Bonsoir,
Je dois configurer une passerelle sur un serveur debian, et je voudrai votre avis sur mon fichier iptables avant de l’installer… (je ne peux pas me connecter dessus depuis chez moi, je n’aurai accès à la machine que depuis le réseau qui se trouve derrière celle ci… et n’aurai donc pas internet pour faire mes recherches si mon iptables ne fonctionne pas …
donc, elle réccupère internet par wlan0
elle est connecté au réseau par eth0
wlan0 est en IP fixe, j’ai installé un serveur dhcp qui écoute sur eth0
eth0 à l’adresse 192.168.0.254
tout ça fonctionnait, et apriori, la passerelle se connecte bien à internet.
voici mon iptables que j’ai fait à partir d’exemples et tutos sur le net
[code]#!/bin/sh
#Remise à zero
iptables -F
iptables -t nat -F
iptables -X
iptables -t nat -X
#Regles par defaut
iptables -P INPUT -j DROP
iptables -P FORWARD -j DROP
iptables -P OUTPUT -j ACCEPT
on rejette toutes les connexions entrantes
iptables -A INPUT -j REJECT
Interface locale
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
on accepte les packets entrants relatifs à des connexions déjà établies
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
on autorise les connexions FTP
iptables -A INPUT -m state --state NEW -p tcp --dport 20:21 -j ACCEPT
on autorise les connexions en SSH
iptables -A INPUT -m state --state NEW -p tcp --dport 22 -j ACCEPT
on autorise le ping
iptables -A INPUT -p icmp -j ACCEPT
on autorise tout sur le réseau local
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A OUTPUT -d 192.168.0.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
[/code]
2 questions :
- manque t’il des choses dans iptables, la connection internet fonctionnera t’elle sur les clients ?
- faut il faire un pont sur les 2 cartes réseau ?
Merci pour votre aide