tech:notes_iptables
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:notes_iptables [2026/04/16 14:45] – Jean-Baptiste | tech:notes_iptables [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes iptables | ||
| + | |||
| + | Note : ** iptables est remplacé maintenant par [[nftables_un_remplacant_d_iptables|nftables]] ** | ||
| + | |||
| + | Voir : | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | Voir les règles | ||
| + | ~~~bash | ||
| + | iptables -L -n -v | ||
| + | ~~~ | ||
| + | |||
| + | ou | ||
| + | ~~~bash | ||
| + | iptables -S | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## Les bases | ||
| + | |||
| + | Il existe les tables : | ||
| + | * filter (défaut) | ||
| + | * nat | ||
| + | * mangle | ||
| + | |||
| + | ## Bloquer une IP en sortie | ||
| + | |||
| + | Pour bloquer l'IP 192.168.2.18 en sortie. | ||
| + | |||
| + | ~~~bash | ||
| + | iptables -I OUTPUT -d 192.168.2.18 -j REJECT | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Pour effacer la règle | ||
| + | ~~~bash | ||
| + | iptables -D OUTPUT -d 192.168.2.18 -j REJECT | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## Nettoyer / supprimer plusieurs règles qui contiennent un motif spécifique | ||
| + | |||
| + | Exemple : pour supprimer toutes les règles contenant " | ||
| + | ~~~bash | ||
| + | iptables -S | grep 445 | sed -e ' | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## Logs | ||
| + | |||
| + | ~~~bash | ||
| + | iptables -A INPUT -p igmp -j LOG --log-level info --log-prefix " | ||
| + | |||
| + | # log pour paquets refusés | ||
| + | iptables -N LOGDROP | ||
| + | iptables -A LOGDROP -m limit --limit 5/ | ||
| + | iptables -A LOGDROP -j DROP | ||
| + | |||
| + | # iptables -A pub-priv -m limit --limit 5/ | ||
| + | |||
| + | iptables -A FORWARD -j LOGDROP | ||
| + | iptables -A INPUT -j LOGDROP | ||
| + | |||
| + | |||
| + | |||
| + | iptables -A INPUT -p icmp -m limit -j LOG --log-prefix " | ||
| + | iptables -A OUTPUT -p icmp -m limit -j LOG --log-prefix " | ||
| + | iptables -A FORWARD -p icmp -m limit -j LOG --log-prefix " | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
