tech:firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| tech:firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset [2025/03/24 15:06] – créée - modification externe 127.0.0.1 | tech:firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset [2026/04/17 10:10] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | # Firewall nftables iptables shorewall firewalld firewall-cmd ufw ipset | ||
| + | |||
| + | |||
| + | |||
| + | ## Commun | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| + | |||
| + | Voir aussi : | ||
| + | * opnsense.org | ||
| + | * VyOS | ||
| + | |||
| + | |||
| + | ## iptables | ||
| + | |||
| + | Note : ** iptables est remplacé maintenant par [[nftables_un_remplacant_d_iptables|nftables]] ** | ||
| + | |||
| + | ### Persistent | ||
| + | |||
| + | ~~~bash | ||
| + | apt-get install iptables-persistent | ||
| + | iptables-save -t filter > / | ||
| + | ip6tables-save -t filter > / | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## shorewall | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | ## firewalld / firewall-cmd | ||
| + | |||
| + | ## ufw | ||
| + | |||
| + | ** !!! Docker contourne ufw en créant ses propres règles iptables !!!** | ||
| + | |||
| + | ~~~bash | ||
| + | apt-get install ufw | ||
| + | ufw allow ssh | ||
| + | ufw allow 7000/tcp | ||
| + | ufw allow http | ||
| + | ufw allow https | ||
| + | ufw allow 143/tcp | ||
| + | ufw allow 993/tcp | ||
| + | ufw allow 25/tcp | ||
| + | ufw allow 465/tcp | ||
| + | ufw default allow outgoing | ||
| + | ufw default deny incoming | ||
| + | ufw enable | ||
| + | ~~~ | ||
| + | |||
| + | rules and default policy | ||
| + | ~~~bash | ||
| + | ufw status verbose | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | ## ipset | ||
| + | |||
| + | ### Exemple Blacklist avec ipset | ||
| + | |||
| + | ~~~bash | ||
| + | ipset create blacklist hash:ip hashsize 4096 | ||
| + | |||
| + | iptables -I INPUT -m set --match-set blacklist src -j DROP | ||
| + | |||
| + | ipset add blacklist 192.168.0.5 | ||
| + | ~~~ | ||
| + | |||
| + | Source : https:// | ||
| + | |||
| + | |||
| + | |||
| + | FIXME A compléter | ||
