Supprimer un message
kortenberg
pour iptables, ipchains, ... ->
http://www.netfilter.org/
#pour filtrer, j'ai l'habitude de faire drop par défaut:
iptables -P FORWARD DROP
#d'accepter les connections déjà en route:
iptables -A FORWARD -i eth0 -o ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# de bloquer les cas particuliers
iptables -A FORWARD -i eth0 -o ppp0 -s 192.168.4.1 -m state --state NEW -j DROP
#accepter ce qu'il faut
iptables -A FORWARD -i eth0 -o ppp0 -s 192.168.4.0/24 -m state --state NEW -j ACCEPT
http://www.netfilter.org/
#pour filtrer, j'ai l'habitude de faire drop par défaut:
iptables -P FORWARD DROP
#d'accepter les connections déjà en route:
iptables -A FORWARD -i eth0 -o ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
# de bloquer les cas particuliers
iptables -A FORWARD -i eth0 -o ppp0 -s 192.168.4.1 -m state --state NEW -j DROP
#accepter ce qu'il faut
iptables -A FORWARD -i eth0 -o ppp0 -s 192.168.4.0/24 -m state --state NEW -j ACCEPT