Tom's Guide > Forum > Accès Internet & Réseaux > configurer un pare-feu avec linux(fedora ou debian)
configurer un pare-feu avec linux(fedora ou debian) - Accès Internet & Réseaux
TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

salut,
j'ai un probm de protection avec linux.
en fait, j'ai envie de mettre en place un reseau constitué de 3 sous reseau avec une dmz.
alors je veux que tous les sous reseaux accedent a la dmz et qu'il n' y ait pas de communication entre les autres sous reseaux.
mon pare feu fera aussi office de passrelle internet.

si quelqu'un a deja realisé une telle config qu' il m'aide car je ne maitrise pas encore linux.

merci

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

avant d'aborder la config iptables (rien de mechant), il faut déjà que tu regarde comment tu vas arranger tes réseaux
il y a plusieurs façon de faire, qui dépendent déjà du type de connection (as tu modem/box/routeur... pour le net ?)
du nombre de postes par sous réseau
du nombre de cartes réseaux que tu peux utiliser pour la passerelle
...

exemple :

le net arrive sur un routeur (FAIbox par exemple), on branche les postes de la DMZ dessus et la carte 1 de la passerelle linux
Les cartes B, C et D de la passerelle étant chacune reliée à un des sous réseaux
->table FORWARD : any vers A ok, le reste NON
->table OUTPUT : à définir
->table INPUT : à définir
->chaine NAT : masquerade de A vers B, C et D


Message édité par maith le 18-09-2006 à 22:25:45
Répondre à maith

merci bien car tu me comprends.
la passerelle a 4 cartes reseaux. 1ere carte reliee au routeur:eth0(ip 10.x.x.x), 2e carte reliee a la dmz(eth2), 3e reliee au lan1(eth3) et enfin la 4e reliee au lan2(eth1)
le lan1 a 20 pcs(@ s/r:192.168.2.0), lan2 a 15 pcs(@ s/r:192.168.0.0), dmz ne comporte que les servrs mails et web(@ s/r192.168.1.0) joignables sur le Net. je ne dispose qu'une seule adresse publique qui est sur le router cote internet.

Répondre à thyte

J'ai pas testé, c'est très facilement améliorable, mais ça devrai fonctionner :

Code :
  1. #!/bin/bash
  2. echo "Règles IPTABLES"
  3. #Déclaration
  4. inet=eth0
  5. idmz=eth2
  6. ilan1=eth3
  7. ilan2=eth1
  8. #On vide les tables
  9. iptables -F
  10. iptables -t nat -F
  11. #On efface toutes les chaînes qui ne sont pas à defaut dans la table filter et nat
  12. iptables -X
  13. iptables -t nat -X
  14. #On bloque tout par défaut
  15. iptables -P INPUT DROP
  16. iptables -P OUTPUT DROP
  17. iptables -P FORWARD DROP
  18. #On accepte tout depuis loopback
  19. iptables -A INPUT -i lo -j ACCEPT
  20. iptables -A OUTPUT -o lo -j ACCEPT
  21. #On accepte ce qui entre dans la passerelle venant du local
  22. iptables -A INPUT -i $ilan1 -j ACCEPT
  23. iptables -A INPUT -i $ilan2 -j ACCEPT
  24. #On accepte ce qui sort de la passerelle vers le net et la dmz
  25. iptables -A OUTPUT -0 $inet -j ACCEPT
  26. iptables -A OUTPUT -0 $idmz -j ACCEPT
  27. #On active le routage
  28. #c'est pour une debian, ça dépend de ta distribution
  29. echo 1 > /proc/sys/net/ipv4/ip_forward
  30. iptables -A FORWARD -i $ilan1 -j ACCEPT
  31. iptables -A FORWARD -i $ilan2 -j ACCEPT
  32. iptables -A FORWARD -i $idmz -o $inet -j ACCEPT
  33. #On active le nat
  34. iptables -A POSTROUTING -t nat -o $inet -j MASQUERADE
  35. echo "Fin"


Message édité par maith le 21-09-2006 à 19:21:22
Répondre à maith
Tom's Guide > Forum > Accès Internet & Réseaux > configurer un pare-feu avec linux(fedora ou debian)
Aller à :

Il y a 1902 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens