- Modifié
Voici le script que je compte utiliser pour configurer iptables
De plus cette configuration (trouvée sur le net) convient-elle pour l'utilisation que je compte faire de la machine ?
Voici les ouvertures de port que je compte utilisé pour samba :
# Allow outgoing traffic and disallow any passthroughs
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
# Allow traffic already established to continue
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow ssh, and web services
iptables -A INPUT -p tcp --dport ssh -i eth0 -j ACCEPT
#iptables -A INPUT -p tcp --dport domain -i eth0 -j ACCEPT
#iptables -A INPUT -p tcp --dport ldap -i eth0 -j ACCEPT
#iptables -A INPUT -p udp --dport ldap -i eth0 -j ACCEPT
#iptables -A INPUT -p tcp --dport ftp -i eth0 -j ACCEPT
#iptables -A INPUT -p udp --dport ftp -i eth0 -j ACCEPT
#iptables -A INPUT -p tcp --dport ftp-data -i eth0 -j ACCEPT
#iptables -A INPUT -p udp --dport ftp-data -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -i eth0 -j ACCEPT
# Allow local loopback services
iptables -A INPUT -i lo -j ACCEPT
# Allow pings
iptables -I INPUT -p icmp --icmp-type destination-unreachable -j ACCEPT
iptables -I INPUT -p icmp --icmp-type source-quench -j ACCEPT
iptables -I INPUT -p icmp --icmp-type time-exceeded -j ACCEPT
Sachant que l'ordre des lignes est important, où dois-je ajouter les lignes pour configurer samba et le contrôle à distance ?De plus cette configuration (trouvée sur le net) convient-elle pour l'utilisation que je compte faire de la machine ?
Voici les ouvertures de port que je compte utilisé pour samba :
iptables -A INPUT -m state --state NEW -p TCP --dport 137 -j ACCEPT
iptables -A INPUT -m state --state NEW -p TCP --dport 138 -j ACCEPT
iptables -A INPUT -m state --state NEW -p TCP --dport 139 -j ACCEPT
iptables -A INPUT -m state --state NEW -p TCP --dport 445 -j ACCEPT