Important :

Le présent wiki a été migré vers wiki.archlinux.org.

Ce Wiki a été archivé. Toute contribution doit donc désormais se faire là-bas. Cette page de Wiki possède donc potentiellement des informations qui ne sont plus à jour !

Accueil wiki FR sur .org

Configuration de pare-feu simple

De ArchwikiFR
Révision datée du 24 mars 2016 à 21:13 par Rayhaan (discussion | contributions) (Créer cette page d’après https://wiki.archlinux.org/index.php/Simple_stateful_firewall)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Attention : Cette page et en cours de traduction, et n'est pas terminée

Cette page vous explique comment configurer un pare-feu simple utilisant iptables. Cette page explique aussi le sens des réglés et pourquoi ils sont nécessaires. Pour la simplicité, ce document consiste de deux sections, la première traite l'installation des règles pour une machine unique, et le second avec la mise en place d'une passerelle NAT.

Attention : L'ordre que les règles sont exécutées ont un effet sur le fonctionnement du pare-feu. Ce document essaye de donner les règles en ordre mais si vous êtes connecter par SSH, vous pouvez interrompre votre connection. On vous recommande de configurer votre pare-feu dans un session locale.


Préambule

Note : Votre noyau doit être compilé avec support pour iptables. Les noyau stock viennent deja avec ce support

Premièrement, installer les utilities pour manipuler le pare-feu: iptables, ou vérifier qu'ils sont déjà installes avec la commande:

# iptables --version