%

iptables accepte de gèrer les connexions sortantes vers WAN

Exemple de règles pour autoriser les connexions sortantes vers WAN avec Iptables

Détails relatifs à l'article

Article publié, le
et modifié le
Une minute de lecture

Cet article contient 70 mots.

Identifiant de l'article : tag:doc.huc.fr.eu.org,2017-07-29:/fr/sec/firewall/iptables-accept-wan


Source brute de l'article :
Commit version : 9bf3d7b


Cet article est aussi disponible sur le protocole Gemini :
gemini://gmi.it-log.fr.eu.org/fr/sec/firewall/iptables-accept-wan.gmi


Description

⇒ Accepter les connexions vers Internet (WAN ), en admettant que votre adresse ip fasse partie de la classe C, segment réseau de type 192.168.0.0 :

iptables -A OUTPUT -o eth0 -s 192.168.0.1 -m conntrack --ctstate ! INVALID -j ACCEPT


Il peut-être intéressant de la faire suivre de cette règle de rejet …


J’ai écrit ce mémo, pour la première fois, sur mon autre site : “Mémoire Grise Libérée”.



Enjoy-ID!
Enjoy-IT!