Bonsoir,
Voila je vais bientot mettre en place un firewall sur debian sarge woody dans une entreprise,je voudrai de l'aide le projet et pour decembre pendant les vacances de noel,et je veux automatiser la commande iptables....
J'ai deja demande à mes profs ,et j'ai deja un plan de la boite et je me suis fait un petit schema c'est reseau en topologie etoile....
Help me.
BYE
# Dans le genre ...
Posté par Maillequeule . Évalué à 2.
http://www.shorewall.net/(...)
Il permet de gérer facilement les règles par défaut, et surtout de ne pas oublier certaines règles essentielles. On trouve une interface webmin il me semble.
http://www.shorewall.net/two-interface_fr.html(...)
http://www.shorewall.net/three-interface_fr.html(...)
Bon ceci dit ta demande n'est pas très claire. On ne sait pas trop ce que tu veux faire ... je suis peut être à coté de la plaque :)
C'est quoi pour toi "automatiser la commande iptables" ? Placer des règles automatiquement en fonction des évènements ? Avoir des règles différentes en fonction des horaires ?
Si tu nous aides, il n'est pas impossible que l'on arrive à t'aider :)
M
[^] # oui tu as raison
Posté par dkakon . Évalué à 1.
.....
help me
donnez moi vos idees
[^] # Re: oui tu as raison
Posté par Maillequeule . Évalué à 5.
La théorie d'iptables par l'excellent M Caleca
http://christian.caleca.free.fr/netfilter/(...)
Iptables par l'exemple
http://lea-linux.org/reseau/iptables.html(...)
Et j'en remets une dose sur shorewall avec ce tutoriel :
http://www.shorewall.net/two-interface_fr.html(...)
(shorewall permet de configurer iptables facilement et TRES efficacement)
M
[^] # Re: oui tu as raison
Posté par mathieu mathieu (site web personnel) . Évalué à 2.
dans ce cas place un script qui enlève les régles existentes puis qui établit les nouvelles régles dans /etc/ppp/ip-up.d.
[^] # Re: oui tu as raison
Posté par Thomas Douillard . Évalué à 0.
Ca permet de faire facilement la séparation entre les mots, parce que sans espace du tout, perso, ça me gène :p
# Autre solution
Posté par -=[ silmaril ]=- (site web personnel) . Évalué à 2.
tu y gagnerait du temps et de la securité.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.