Bonjour,
J’arrive à monter le disque dur de ma freebox sur mon PC client (réseau local) mais seulement si j’ai vidé mes règles iptables avant. Si je reboote, ça ne se monte donc pas. Quelqu’un peut me dire pourquoi?
Voici mes règles iptables:
1 #!/bin/sh
2
3 # Réinitialise les règles
4 sudo iptables -t filter -F
5 sudo iptables -t filter -X
6
7 # Bloque tout le trafic
8 sudo iptables -t filter -P INPUT DROP
9 sudo iptables -t filter -P FORWARD DROP
10 sudo iptables -t filter -P OUTPUT DROP
11
12 # Autorise les connexions déjà établies et localhost
13 sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
14 sudo iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
15 sudo iptables -t filter -A INPUT -i lo -j ACCEPT
16 sudo iptables -t filter -A OUTPUT -o lo -j ACCEPT
17
18 # ICMP (Ping)
19 sudo iptables -t filter -A INPUT -p icmp -j ACCEPT
20 sudo iptables -t filter -A OUTPUT -p icmp -j ACCEPT
21
22 # SMB et CIFS
23 iptables -t filter -A INPUT -p tcp --dport 135
24 iptables -t filter -A OUTPUT -p tcp --dport 135
25 iptables -t filter -A OUTPUT -p udp --dport 135
26 iptables -t filter -A INPUT -p udp --dport 135
27
28 iptables -t filter -A INPUT -p tcp --dport 137
29 iptables -t filter -A OUTPUT -p tcp --dport 137
30 iptables -t filter -A OUTPUT -p udp --dport 137
31 iptables -t filter -A INPUT -p udp --dport 137
32
33 iptables -t filter -A OUTPUT -p udp --dport 138
34 iptables -t filter -A INPUT -p udp --dport 138
35
36 iptables -t filter -A INPUT -p tcp --dport 139
37 iptables -t filter -A OUTPUT -p tcp --dport 139
38
39 iptables -t filter -A INPUT -p tcp --dport 445
40 iptables -t filter -A OUTPUT -p tcp --dport 445
41 iptables -t filter -A OUTPUT -p udp --dport 445
42 iptables -t filter -A INPUT -p udp --dport 445
43
44 # SSH
45 sudo iptables -t filter -A INPUT -p tcp --dport 23 -j ACCEPT
46 sudo iptables -t filter -A OUTPUT -p tcp --dport 23 -j ACCEPT
47 sudo iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT
48 sudo iptables -t filter -A OUTPUT -p tcp --dport 22 -j ACCEPT
49
50 # DNS
51 sudo iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
52 sudo iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
53 sudo iptables -t filter -A INPUT -p tcp --dport 53 -j ACCEPT
54 sudo iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT
55
56 # HTTP
57 sudo iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT
58 sudo iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
59
60 # HTTPS
61 sudo iptables -t filter -A OUTPUT -p tcp --dport 443 -j ACCEPT
62 sudo iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT
63
64 # FTP
65 sudo iptables -t filter -A OUTPUT -p tcp --dport 20:21 -j ACCEPT
66 sudo iptables -t filter -A INPUT -p tcp --dport 20:21 -j ACCEPT
67
68 # Mail SMTP
69 iptables -t filter -A INPUT -p tcp --dport 25 -j ACCEPT
70 iptables -t filter -A OUTPUT -p tcp --dport 25 -j ACCEPT
71
72 # Mail POP3
73 iptables -t filter -A INPUT -p tcp --dport 110 -j ACCEPT
74 iptables -t filter -A OUTPUT -p tcp --dport 110 -j ACCEPT
75
76 # Mail IMAP
77 iptables -t filter -A INPUT -p tcp --dport 143 -j ACCEPT
78 iptables -t filter -A OUTPUT -p tcp --dport 143 -j ACCEPT
79
80 # NTP (horloge du serveur)
81 sudo iptables -t filter -A OUTPUT -p udp --dport 123 -j ACCEPT
82
83 # Kore = kodi remote
84 sudo iptables -t filter -A OUTPUT -p tcp --dport 8080 -j ACCEPT
85 sudo iptables -t filter -A INPUT -p tcp --dport 8080 -j ACCEPT
86
87 # Scanner
88 sudo iptables -t filter -A OUTPUT -p tcp --dport 54921 -j ACCEPT
89 sudo iptables -t filter -A INPUT -p udp --dport 54928 -j ACCEPT