Outils pour utilisateurs

Outils du site


tech:firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
tech:firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset [2025/03/24 15:06] – créée - modification externe 127.0.0.1tech:firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset [2026/04/17 10:10] (Version actuelle) Jean-Baptiste
Ligne 1: Ligne 1:
 +<!DOCTYPE markdown>
 +{{tag>Réseau Sécurité}}
  
 +# Firewall nftables iptables shorewall firewalld firewall-cmd ufw ipset 
 +
 +
 +
 +## Commun 
 +
 +Voir :
 + * https://coelhorjc.wordpress.com/2015/02/25/using-iptables-shorewall-firewalld-ufw-and-ipset-to-block-masquerade-snat-and-port-forward-dnat-in-linux/
 +
 +Voir aussi :
 + * opnsense.org
 + * VyOS
 +
 +
 +## iptables
 +
 +Note : ** iptables est remplacé maintenant par [[nftables_un_remplacant_d_iptables|nftables]] **
 +
 +### Persistent 
 +
 +~~~bash
 +apt-get install iptables-persistent
 +iptables-save -t filter > /etc/iptables/rules.v4
 +ip6tables-save -t filter > /etc/iptables/rules.v6
 +~~~
 +
 +
 +## shorewall 
 +
 +Voir : 
 +* https://www.tecmint.com/shorewall-a-high-level-firewall-for-configuring-linux-servers/
 +
 +
 +## firewalld / firewall-cmd 
 +
 +## ufw
 +
 +** !!! Docker contourne ufw en créant ses propres règles iptables !!!**
 +
 +~~~bash
 +apt-get install ufw
 +ufw allow ssh
 +ufw allow 7000/tcp
 +ufw allow http
 +ufw allow https
 +ufw allow 143/tcp
 +ufw allow 993/tcp
 +ufw allow 25/tcp
 +ufw allow 465/tcp
 +ufw default allow outgoing
 +ufw default deny incoming
 +ufw enable
 +~~~
 +
 +rules and default policy
 +~~~bash
 +ufw status verbose
 +~~~
 +
 +
 +
 +## ipset
 +
 +### Exemple Blacklist avec ipset
 +
 +~~~bash
 +ipset create blacklist hash:ip hashsize 4096
 +
 +iptables -I INPUT -m set --match-set blacklist src -j DROP
 +
 +ipset add blacklist 192.168.0.5 
 +~~~
 +
 +Source : https://serverfault.com/questions/580650/how-to-block-all-communications-with-an-ip-address-using-iptables
 +
 +
 +
 +FIXME A compléter 

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki