Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 070-experiencesipv6:040-firewall_debase [le 17/03/2025 à 10:56] – [Protéger demoserver] prof | 070-experiencesipv6:040-firewall_debase [le 17/03/2025 à 14:21] (Version actuelle) – [Protéger la délégation] prof | ||
|---|---|---|---|
| Ligne 82: | Ligne 82: | ||
| </ | </ | ||
| Formidable, ça marche comme prévu! | Formidable, ça marche comme prévu! | ||
| + | ==== Protéger la délégation ==== | ||
| + | Au minimum, empêcher les nouvelles connexions entrantes: | ||
| + | ip6tables -A FORWARD -i enp1s0 -m state --state RELATED, | ||
| + | Accepter toutes les connexions sortantes | ||
| + | ip6tables -A FORWARD -i enp7s0 -j ACCEPT | ||
| + | Et Par défaut: | ||
| + | ip6tables -P FORWARD | ||
| + | Vérifier que tout fonctionne depuis un client: | ||
| + | < | ||
| + | < | ||
| + | |||
| + | PING www.debian.org(static-mirror-grnet-01.debian.org (2001: | ||
| + | 64 bytes from static-mirror-grnet-01.debian.org (2001: | ||
| + | |||
| + | --- www.debian.org ping statistics --- | ||
| + | <b>1 packets transmitted, | ||
| + | </ | ||
| + | mais qu'un ping venant de l' | ||
| + | < | ||
| + | < | ||
| + | |||
| + | PING 2a01: | ||
| + | |||
| + | --- 2a01: | ||
| + | <b>4 packets transmitted, | ||
| + | </ | ||
| + | ==== Bilan ==== | ||
| + | Nous avons maintenant toute possibilité d' | ||
Couverture de survie: Dernière modification le: 17/03/2025 à 10:56 par prof