%

iptables accept le trafic interne au LAN

Exemple de règles pour gèrer les connexions venant seulement des autres machines sur le LAN avec Iptables

Détails relatifs à l'article

Article publié, le
et modifié le
Une minute de lecture

Cet article contient 150 mots.

Identifiant de l'article : tag:doc.huc.fr.eu.org,2017-07-28:/fr/sec/firewall/iptables-accept-lan


Source brute de l'article :
Commit version : 9bf3d7b


Cet article est aussi disponible sur le protocole Gemini :
gemini://gmi.it-log.fr.eu.org/fr/sec/firewall/iptables-accept-lan.gmi


Description

⇒ Demander à iptables d’accepter tout le trafic de votre ip vers votre lan, en admettant que vos machines soient sur un réseau de classe C, dont le segment est 192.168.0.0 :

iptables -A OUTPUT -o eth0 -s 192.168.0.1 -d 192.168.0.0 / 24 -m conntrack --ctstate ! INVALID -j ACCEPT
iptables -A INPUT  -i eth0 -s 192.168.0.0 / 24 -d 192.168.0.1 -m conntrack --ctstate ! INVALID -j ACCEPT

⇒ Accepter le flux de type broadcast :

iptables -A OUTPUT -o eth0 -s 192.168.0.1  -d 192.168.0.255 -m conntrack --ctstate ! INVALID  -j ACCEPT
iptables -A INPUT  -i eth0 -s 192.168.0.255 -d 192.168.0.1  -m conntrack --ctstate ! INVALID  -j ACCEPT

⇒ Accepter le flux BootDHCP vers LAN :

iptables -A INPUT  -i eth0 -p udp --sport bootpc --dport bootps -m conntrack --ctstate NEW -j ACCEPT

J’ai écrit ce mémo, pour la première fois, sur mon autre site : “Mémoire Grise Libérée”.



Enjoy-ID!
Enjoy-IT!