Bonjour,
Je suis bloqué depuis pas mal de temps sur un sujet qui ne me posait pas de problème jusqu’à maintenant.
Jusqu’à maintenant, j’utilisais Ubuntu pour mes serveurs. J’ai fais le choix de Debian. Peut-être y a-t-il une différence à ce niveau.
Ma règle doit autoriser le port tcp/8022 (pour du SSH) entre le serveur source et le serveur destination.
Les deux serveurs sont sur des sous-réseaux différents et passent donc par mon firewall.
La règle est la suivante :
$IPTABLES -N Cid5878X10596.0
$IPTABLES -A INPUT -p tcp -m tcp -s 192.168.10.2 --dport 8022 -m state --state NEW -j Cid5878X10596.0
$IPTABLES -A Cid5878X10596.0 -d 10.10.10.0/24 -j ACCEPT
$IPTABLES -A Cid5878X10596.0 -d 10.10.20.0/24 -j ACCEPT
$IPTABLES -A Cid5878X10596.0 -d 10.10.30.0/24 -j ACCEPT
$IPTABLES -A Cid5878X10596.0 -d 172.16.10.0/24 -j ACCEPT
$IPTABLES -A Cid5878X10596.0 -d 192.168.10.0/30 -j ACCEPT
$IPTABLES -N Cid5878X10596.1
$IPTABLES -A FORWARD -p tcp -m tcp -s 192.168.10.2 --dport 8022 -m state --state NEW -j Cid5878X10596.1
$IPTABLES -A Cid5878X10596.1 -d 10.10.10.0/24 -j ACCEPT
$IPTABLES -A Cid5878X10596.1 -d 10.10.20.0/24 -j ACCEPT
$IPTABLES -A Cid5878X10596.1 -d 10.10.30.0/24 -j ACCEPT
$IPTABLES -A Cid5878X10596.1 -d 172.16.10.0/24 -j ACCEPT
$IPTABLES -A Cid5878X10596.1 -d 192.168.10.0/30 -j ACCEPT
Feb 16 20:23:14 vm-inf-fw01 kernel: [35131.161249] RULE 17 -- DENY IN=ens19 OUT=ens20 MAC=XXXXX SRC=192.168.10.2 DST=10.10.10.11 LEN=84 TOS=0x00 PREC=0x00 TTL=63 ID=3788 DF PROTO=TCP SPT=60832 DPT=8022 WINDOW=502 RES=0x00 ACK PSH URGP=0
J’ai bien pensé à un problème de flag TCP, mais je n’en ai jamais utilisé avant.
Où est-ce que j’ai loupé un truc ?
[MODIF] Pour générer mon fichier iptables, j’utilise fwbuilder. Je sais que c’est vieux, mais c’est bien commode.
Merci de votre aide.
Cordialement
François