Re: connexion vpn et iptables

Liste des GroupesRevenir à fcol configuration 
Sujet : Re: connexion vpn et iptables
De : pascal (at) *nospam* plouf.fr.eu.org (Pascal Hambourg)
Groupes : fr.comp.os.linux.configuration
Date : 26. Feb 2022, 19:12:35
Autres entêtes
Organisation : Le serveur de jdd pour fr*
Message-ID : <svdqik$k2p$1@ns507557.dodin.fr.nf>
References : 1 2 3
User-Agent : Mozilla/5.0 (X11; Linux i686; rv:91.0) Gecko/20100101 Thunderbird/91.6.0
Le 26/02/2022 à 16:53, François Patte a écrit :
 j'ai ajouté au script iptables définissant les règles du parefeu les règles suivantes:
 $IPTABLES -A INPUT -i tun0 -j LOG_ACCEPT
$IPTABLES -A FORWARD -i tun0 -j LOG_ACCEPT
Accepte tout ce qui arrive du VPN à destination de la machine locale ou d'une machine située derrière. Acceptable si le réseau à l'autre bout est de confiance, discutable dans le cas contraire (comme internet).

$IPTABLES -A OUTPUT -m state --state NEW -o $IFACE_EXTERNE -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Ces règles acceptent non seulement le trafic généré par le VPN mais toute connexion sortante initiée par la machine locale.

$IPTABLES -A FORWARD -m state --state NEW -o $IFACE_EXTERNE -j ACCEPT
Le trafic concerné par cette règle n'a rien à voir avec le VPN.
S'il a vraiment été nécessaire d'ajouter toutes ces règles, je me demande vraiment ce que faisaient les règles existantes.

Date Sujet#  Auteur
24 Feb 22 * connexion vpn et iptables17François Patte
24 Feb 22 +* Re: connexion vpn et iptables5Nicolas George
24 Feb 22 i`* Re: connexion vpn et iptables4François Patte
24 Feb 22 i `* Re: connexion vpn et iptables3Nicolas George
24 Feb 22 i  `* Re: connexion vpn et iptables2François Patte
25 Feb 22 i   `- Re: connexion vpn et iptables1Nicolas George
24 Feb 22 +* Re: connexion vpn et iptables3Pascal Hambourg
24 Feb 22 i`* Re: connexion vpn et iptables2François Patte
25 Feb 22 i `- Re: connexion vpn et iptables1Pat Pato
25 Feb 22 `* Re: connexion vpn et iptables8Marc SCHAEFER
26 Feb 22  `* Re: connexion vpn et iptables7François Patte
26 Feb 22   +- Re: connexion vpn et iptables1Marc SCHAEFER
26 Feb 22   `* Re: connexion vpn et iptables5Pascal Hambourg
27 Feb 22    `* Re: connexion vpn et iptables4François Patte
27 Feb 22     `* Re: connexion vpn et iptables3Marc SCHAEFER
1 Mar 22      `* Re: connexion vpn et iptables2François Patte
1 Mar 22       `- Re: connexion vpn et iptables1Marc SCHAEFER

Haut de la page

Les messages affichés proviennent d'usenet.

NewsPortal