Affichage des articles dont le libellé est iptables. Afficher tous les articles
Affichage des articles dont le libellé est iptables. Afficher tous les articles

jeudi 12 mai 2016

Firewall configuration with iptables

A very interesting command

itables -L
Let you see the list of rules
iptable -J
List the rules in something very similar to a command line (in case you want to imitate a rule)

Dropping outbound port or host

iptables -I OUTPUT -d 192.168.1.22 -j DROP

-I for inserting a rule
OUTPUT to select an outbound rules
-d to select destination
-j to select the action on the packet

Desacitvating iptables on centos 7
 service firewalld stop

Editing the ports in firewal
 vi /etc/firewalld/zones/public.xml

Removing a rule

iptables -D OUTPUT -d 192.168.1.22 -j DROP

Adding a rule

iptables -A INPUT -p tcp --dport 8009  -j ACCEPT
 ou

iptables -A INPUT -p tcp --dport 8009 -m conntrack  --ctstate NEW,ESTABLISHED -j ACCEPT
A list of interesting command for configuring firewall in CentOs 7
 

firewall-cmd --state
  view status of firewalld service (systemctl status firewalld) 
 
firewall-cmd --zone=public --list-all
  gets all info for the “public” zone 
 
firewall-cmd --list-all-zones
  shows all info for all zones 
 
firewall-cmd --zone=public --add-port=80/tcp --permanent
  adds port 80 to public zone 
 
firewall-cmd --zone=public --add-service=http --permanent
  adds service http to public zone 
 
firewall-cmd --reload
  run this after making changes 
 
firewall-cmd --zone=public --remove-port=80/tcp --permanent
  to remove port 80 from public zone 
 
firewall-cmd --get-default-zone
  shows default zone for firewall 
firewall-cmd --get-active-zones
  zones where network interfaces or sources are assigned

jeudi 25 novembre 2010

Port forwarding à l'aide de iptable

Ip/Port rewriting


Ces commandes se passent en root

Ip table permet de forwarder des ports d'une machine vers une autre.

Les instructions sont à renouveler à chaque démarrage de la machine




#Réécriture du port d'un paquet
iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 1521 -j DNAT --to 55.6.110.96:1521

iptables -A INPUT -p tcp -m state --state NEW --dport 1521 -i eth0 -j ACCEPT
#Sécurité par défaut autorise l'accès à la chaine forward
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv6/ip_forward

# Pour intercepter les paquets à destination d'une ip différente de celle de l'interface

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE



Pour lister les chaines principales



iptable -L



Pour lister toutes les de nat (ip/port rewriting)



iptables -L -t nat



Pour supprimer les règles



iptables -F -t nat