Académique Documents
Professionnel Documents
Culture Documents
Cours Iptables
Cours Iptables
OFPPT
BENI MELLAL
Formateur : M.ISSAKHI
Pare-feu de linux
• Netfilter est un pare-feu complet fonctionnant sous Linux (noyaux 2.4 et 2.6)
• Remplace ipchains qui fonctionnait sur les noyaux 2.2
• Netfilter se dispose de trois tables :
• FILTER : c'est la table par défaut, elle filtre les trois trafics principaux.
• NAT : c'est la table dédiée à la redirection de paquets.
• MANGLE: c'est la table utilisée pour les services réseaux additionnels.
• Netfilter est administré par la commande iptables
• Table FILTER
• La table FILTER contient toutes les règles de filtrage
• INPUT: pour les paquets entrants
Exemple
root@localhost# iptables-save > fichier.bak
Exemple
root@localhost # iptables-restore < fichier.bak
Par défaut vers /etc/sysconfig/iptables
ISTA NTIC BENI MELLAL 2015 5
FILTER
• Principales commandes de iptables
• Lister les règles : -L
root@localhost# iptables –L
# Affiche toutes les règles de toutes les chaînes de la table FIlTER.
root@localhost# iptables -L OUTPUT
# Affiche toutes les règles de la chaîne OUTPUT.
• Ajouter une règle: - A
root@localhost# iptables -A OUTPUT -j DROP
# Ajoute la règle -j DROP à la fin de la chaîne OUTPUT.
• Insérer une règle au début :- I
root@localhost# iptables -I OUTPUT 1 -j DROP
# Insère la règle -j DROP avant la règle 1
Argument Description