« LINUX:Firewall » : différence entre les versions

Aucun résumé des modifications
Aucun résumé des modifications
Ligne 208 : Ligne 208 :
  # accès des LANs privés vers Internet
  # accès des LANs privés vers Internet
  -A FORWARD -i enp4s0  -o enp0s25 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
  -A FORWARD -i enp4s0  -o enp0s25 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
  -A FORWARD -i enp4s2  -o enp0s25 -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
  -A FORWARD -i enp4s2  -o enp0s25 -s 192.168.2.0/24 -m conntrack --ctstate NEW -j ACCEPT
  -A FORWARD -i enp4s0  -o ppp0    -s 192.168.2.0/24 -m conntrack --ctstate NEW -j ACCEPT
  -A FORWARD -i enp4s0  -o ppp0    -s 192.168.1.0/24 -m conntrack --ctstate NEW -j ACCEPT
  -A FORWARD -i enp4s2  -o ppp0    -s 192.168.2.0/24 -m conntrack --ctstate NEW -j ACCEPT
  -A FORWARD -i enp4s2  -o ppp0    -s 192.168.2.0/24 -m conntrack --ctstate NEW -j ACCEPT
  # refus d'accès d'Internet vers les LANs privés
  # refus d'accès d'Internet vers les LANs privés