Ci-dessous, les différences entre deux révisions de la page.
iptables [06/09/2015 14:06] viper61 Réécriture |
iptables [18/09/2016 02:54] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== IPTables ====== | ||
- | ===== Règles de base ===== | ||
- | # Default policy | ||
- | iptables -P INPUT DROP | ||
- | iptables -P FORWARD DROP | ||
- | iptables -P OUTPUT ACCEPT | ||
- | | ||
- | iptables -A INPUT -i lo -j ACCEPT | ||
- | iptables -A INPUT -p tcp --dport 1935 -j ACCEPT | ||
- | iptables -A INPUT -m conntrack --ctstate RELATED, | ||
- | iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT | ||
- | iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT | ||
- | iptables -A INPUT -j DROP | ||
- | |||
- | ===== Reset ===== | ||
- | iptables -F | ||
- | iptables -X | ||
- | iptables -t nat -F | ||
- | iptables -t nat -X | ||
- | iptables -t mangle -F | ||
- | iptables -t mangle -X |