Je maitrise pas trop le sujet donc voilà !
sinon :
- mon pc n'est pas un routeur donc je vais enlever toutes la chaines qui contienne FORWARD
- je veus faire de l'internet voulais dire que je veus laisser passer en sortie (mon PC vers Internet) les protocols http, https, ftp, pop, snmp et ssh, et je veus rien laisser rentré dans mon PC
- pour les logs je sais pas comment çà merche vraiment, mais c'est pas essentiel dans l'immédiat
donc si je reprend un peu mon script j'ai çà maintenant :
#!/bin/sh
# On efface toutes les chaines
iptables -F
# On supprime d'eventuelles chaines personnelles
iptables -X
# Mise en place des regles par defaut (on refuse tout par default)
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
# On accepte les connexions sur la boucle locale (sur lo)
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
# On accepte les connexions depuis le LAN (192.168.0)
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A OUTPUT -d 192.168.0.0/24 -j ACCEPT
# On accepte la sortie de certain protocoles
iptables -A OUTPUT -o eth0 -p TCP --dport http -j ACCEPT
iptables -A OUTPUT -o eth0 -p TCP --dport https -j ACCEPT
iptables -A OUTPUT -o eth0 -p TCP --dport ftp -j ACCEPT
iptables -A OUTPUT -o eth0 -p TCP --dport pop3 -j ACCEPT
iptables -A OUTPUT -o eth0 -p TCP --dport smtp -j ACCEPT
iptables -A OUTPUT -o eth0 -p TCP --dport ssh -j ACCEPT
# On autorise les connexions deja établies a entrer
iptables -A INPUT -i eth0 --match state --state ESTABLISHED,RELATED -j ACCEPT
# On autorise le ping
iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp -m limit --limit 2/s -j ACCEPT
# Pour logger tout ce qu'on jette
iptables -N LOG_DROP
iptables -N LOG_DROP -j LOG --log-prefix '[IPTABLES DROP]:'
iptables -N LOG_DROP -j DROP
# On sauvegarde la configuration de iptables
/etc/init.d/iptables save
# On redemarre le service iptable
/etc/init.d/iptables restart