%

iptables rejette les connexions entrantes WAN

Exemple de règles pour rejeter les connexions entrantes depuis WAN avec Iptables

Détails relatifs à l'article

Article publié, le
et modifié le
Une minute de lecture

Cet article contient 72 mots.

Identifiant de l'article : tag:doc.huc.fr.eu.org,2017-07-29:/fr/sec/firewall/iptables-reject-wan


Source brute de l'article :
Commit version : 9bf3d7b


Cet article est aussi disponible sur le protocole Gemini :
gemini://gmi.it-log.fr.eu.org/fr/sec/firewall/iptables-reject-wan.gmi


Description

⇒ Si l’on est une station, refuser poliment les paquets demandant une connexion et venant d’Internet se dit ainsi :

iptables -A INPUT -i eth0 -s 0.0.0.0/0 -d 192.168.0.1 -m conntrack --ctstate NEW -j REJECT

Il peut-être intéressant de la faire précéder de cette règle iptables accepte de gèrer les connexions sortantes vers WAN …


J’ai écrit ce mémo, pour la première fois, sur mon autre site : “Mémoire Grise Libérée”.



Enjoy-ID!
Enjoy-IT!