Création de règles basiques IPtables

Cette page a pour vocation de vous aider à configurer un firewall basic (d'où le peu d'options) sous IPtables. Pour l'instant (une autre page est en cours de réalisation) on suppose que les serveurs (ftp,ssh,telnet,web) tourne sur la machine qui sert de firewall. La protection est plus vis à vis de l'extérieur (empecher des scans etc ...) c'est à dire que toutes les connections initiées depuis la machine ou le réseau local pourront passer vers l'extérieur. Vous pouvez visualiser ici un exemple de script permettant de configurer un firewall à l'aide d'IPtables

La prochaine évolution sera la possibilité de pouvoir paramétrer avec des serveur situés sur des machines du réseau local autres que le firewall.

NB1: Comme il a été dit plus haut cette page permet de créer des règles (basiques) c'est à dire très générales, la sécurité ne sera donc pas optimale, je pense que cela "devrait" cependant être suffisant pour un petit réseau personnel connecté à l'internet par une liaison ADSL.

NB2: Je suppose que votre kernel a été compilé avec les bonnes options et qu'iptables est installé sur votre ordinateur

NB3: Si vous désirez mettre en place une configuration plus poussée avec l'aide d'une interface graphique, je vous conseille : http://www.fwbuilder.org/.

N'hésitez pas à me faire part de vos commentaires, sugestions, remarques ...

Configuration générale
Presence d'un réseau local (LAN) oui non
Nom de l'interface en lien avec l'Internet
Nom de l'interface en lien avec le LAN
Configuration du firewall
Permettre toutes les liaisons firewall-LAN oui non
Permettre toutes les liaisons firewall-Internet oui non
Permettre les liaisons firewall-Internet (dns) oui non
Permettre les liaisons firewall-Internet (http/https) oui non
Permettre les liaisons firewall-Internet (ftp) oui non
Permettre les liaisons firewall-Internet (pop) oui non
Permettre les liaisons firewall-Internet (imap) oui non
Permettre les liaisons firewall-Internet (imaps) oui non
Permettre les liaisons firewall-Internet (smtp) oui non
Configuration du LAN
Permettre toutes les liaisons LAN-firewall oui non
Permettre toutes les liaisons LAN-Internet oui non
Permettre les liaisons LAN-Internet (dns) oui non
Permettre les liaisons LAN-Internet (http/https) oui non
Permettre les liaisons LAN-Internet (ftp) oui non
Permettre les liaisons LAN-Internet (pop) oui non
Permettre les liaisons LAN-Internet (imap) oui non
Permettre les liaisons LAN-Internet (imaps) oui non
Permettre les liaisons LAN-Internet (smtp) oui non
Configuration des serveurs
serveur ftp oui non
serveur ssh port : oui non
serveur telnet port : oui non
serveur www port : oui non