LINUX:IPTABLES

De WIKI sur Linux (ADB)
Aller à la navigation Aller à la recherche
La version imprimable n’est plus prise en charge et peut comporter des erreurs de génération. Veuillez mettre à jour les signets de votre navigateur et utiliser à la place la fonction d’impression par défaut de celui-ci.

retour au menu pour contrer les attaques


But

Sous Linux, le mur de feu ou FireWall le plus connu est l'interface iptables. Il est primordial de bien configurer et d'activer le mur de feu. Il existe plusieurs interfaces:

  • iptables pour le FireWall sous IPV4.
  • ip6tables pour le FireWall sous IPV6.
  • ebtables pour une machine servant de bridge ou pont réseau.
  • arptables pour le filtrage ARP

Notons que les manipulations de trames sont possibles et notamment les manipulations de type NAT et PAT.

Pour plus d'informations et des exemples, voyez l'article traitant du "Routeur".


Firewall ou mur de feu

Etape très importante, il faut sécuriser et filtrer les connexions d'autant plus qu'on est directement connecté à internet. Vient s'ajouter le problème, propre à IPV4 de l'interfaçage entre le réseau public et le réseau privé. En outre une particularité de la connexion PPP doit être appliquée.


XTABLES-ADDONS

Le paquet "xtables-addons" ajoute toute une série de fonctions à "IPTABLES".




retour au menu pour contrer les attaques