Projet

Général

Profil

Era24 » Historique » Version 1

Gwenael Remond, 17/01/2013 10:50

1 1 Gwenael Remond
h1. Era24
2 1 Gwenael Remond
3 1 Gwenael Remond
h2. Décoreller le backend du frontend
4 1 Gwenael Remond
5 1 Gwenael Remond
bilan des règles iptables générées par Era 
6 1 Gwenael Remond
7 1 Gwenael Remond
* règle de log
8 1 Gwenael Remond
9 1 Gwenael Remond
exemple DROP :
10 1 Gwenael Remond
11 1 Gwenael Remond
<pre>
12 1 Gwenael Remond
/sbin/iptables -t filter -A dmz-ext -m state --state NEW -p tcp --dport 8500 --tcp-flags SYN,RST,ACK SYN -i eth3 -o %%interface_gw -s 0/0 -d 0/0 -j LOG --log-prefix "iptables: era dmz-ext"
13 1 Gwenael Remond
/sbin/iptables -t filter -A dmz-ext -m state --state NEW -p tcp --dport 8500 --tcp-flags SYN,RST,ACK SYN -i eth3 -o %%interface_gw -s 0/0 -d 0/0 -j DROP
14 1 Gwenael Remond
</pre>
15 1 Gwenael Remond
16 1 Gwenael Remond
exemple SNAT : 
17 1 Gwenael Remond
18 1 Gwenael Remond
<pre>
19 1 Gwenael Remond
/sbin/iptables -t nat -A POSTROUTING -o %%interface_gw -s 19.168.234.15/255.255.255.255 -d 0/0 -j SNAT --to-source %%adresse_ip_eth0
20 1 Gwenael Remond
/sbin/iptables -t filter -A dmz-ext -i eth3 -o %%interface_gw -s 19.168.234.15/255.255.255.255 -d 0/0 -j LOG --log-prefix "iptables: era dmz-ext"
21 1 Gwenael Remond
/sbin/iptables -t filter -A dmz-ext -i eth3 -o %%interface_gw -s 19.168.234.15/255.255.255.255 -d 0/0 -j ACCEPT
22 1 Gwenael Remond
</pre>