Outils pour utilisateurs

Outils du site


public:linux:firewall

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
public:linux:firewall [2008/09/07 14:01] ceric35public:linux:firewall [2023/02/13 13:39] (Version actuelle) – modification externe 127.0.0.1
Ligne 66: Ligne 66:
 $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED     -p tcp --sport 8080 -j ACCEPT $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED     -p tcp --sport 8080 -j ACCEPT
  
-# Multiposte 31336:31337+# Multiposte 
 +# Puis une adresse multicast qui 'doit' venir de http://www.live555.com/ apparement
 $IPTABLES -A INPUT  -i eth0 -m state --state NEW,ESTABLISHED -p udp --dport 31336:31337 -j ACCEPT $IPTABLES -A INPUT  -i eth0 -m state --state NEW,ESTABLISHED -p udp --dport 31336:31337 -j ACCEPT
 $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED     -p udp --sport 31336:31337 -j ACCEPT $IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED     -p udp --sport 31336:31337 -j ACCEPT
-# Puis une adresse multicast qui 'doit' venir de http://www.live555.com/ apparement +$IPTABLES -A INPUT  -i eth0 -m state --state NEW,ESTABLISHED -p udp --sport 15947 --dport 15947 -d 228.67.43.91 -j ACCEPT 
-MUTLICAST_ADDRESS="228.67.43.91" +$IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED     -p udp --sport 15947 --dport 15947 -s 228.67.43.91 -j ACCEPT
-$IPTABLES -A INPUT  -i eth0 -m state --state NEW,ESTABLISHED -p udp --sport 15947 --dport 15947 -d $MUTLICAST_ADDRESS -j ACCEPT +
-$IPTABLES -A OUTPUT -o eth0 -m state --state ESTABLISHED     -p udp --sport 15947 --dport 15947 -s $MUTLICAST_ADDRESS -j ACCEPT+
  
 # Enfin, on refuse tout le reste et on le log # Enfin, on refuse tout le reste et on le log
public/linux/firewall.txt · Dernière modification : 2023/02/13 13:39 de 127.0.0.1