13.07.2013 Views

Configuration, mise en oeuvre et administration de serveurs Internet ...

Configuration, mise en oeuvre et administration de serveurs Internet ...

Configuration, mise en oeuvre et administration de serveurs Internet ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

iptables −A INPUT −p udp −−dport 5000:5006 −j ACCEPT<br />

# J'accepte le protocole ICMP (i.e. le "ping")<br />

iptables −A INPUT −p icmp −j ACCEPT<br />

# J'accepte le protocole IGMP (pour le multicast)<br />

iptables −A INPUT −p igmp −j ACCEPT<br />

# Pas <strong>de</strong> filtrage sur l'interface <strong>de</strong> "loopback"<br />

iptables −A INPUT −i lo −j ACCEPT<br />

# La règle par défaut pour la chaine INPUT <strong>de</strong>vi<strong>en</strong>t "REJECT"<br />

# (il n'est pas possible <strong>de</strong> m<strong>et</strong>tre REJECT comme politique par<br />

défaut)<br />

iptables −A INPUT −j REJECT<br />

# FIN <strong>de</strong>s règles <strong>de</strong> FIREWALLING<br />

# DEBUT <strong>de</strong>s règles pour le PARTAGE DE CONNEXION (i.e. le NAT)<br />

# Je veux que mon système fasse office <strong>de</strong> "serveur NAT"<br />

# (Remplaçez "<strong>et</strong>h0" par votre interface connectée à Intern<strong>et</strong>)<br />

iptables −t nat −A POSTROUTING −o <strong>et</strong>h0 −j MASQUERADE<br />

# FIN <strong>de</strong>s règles pour le PARTAGE DE CONNEXION (i.e. le NAT)<br />

# DEBUT <strong>de</strong>s règles <strong>de</strong> PORT FORWARDING<br />

# Je veux que les requêtes TCP reçues sur le port 80 soi<strong>en</strong>t<br />

forwardées<br />

# à la machine dont l'IP est 192.168.0.3 sur son port 80<br />

# (la réponse à la requête sera forwardée au cli<strong>en</strong>t)<br />

iptables −t nat −A PREROUTING −p tcp −−dport 80 −j DNAT<br />

−−to−<strong>de</strong>stination 192.168.0.3:80<br />

# FIN <strong>de</strong>s règles <strong>de</strong> PORT FORWARDING<br />

Pour afficher la configuration iptables actuelle, tapez :<br />

pour la table filter : # iptables −L −v<br />

pour la table nat : # iptables −t nat −L −v<br />

Dès que les règles iptables <strong>en</strong> fonctionnem<strong>en</strong>t sont satisfaisantes, <strong>en</strong>registrez−les comme étant les règles du mo<strong>de</strong><br />

actif :<br />

# /<strong>et</strong>c/init.d/iptables save active<br />

12.3. METTRE EN OEUVRE LE PROXY SQUID<br />

Installez Squid avec urpmi squid ou apt−g<strong>et</strong> squid selon que vous soyez sour la Mandrake ou la Debian.<br />

La configuration du proxy s'effectue à partir du fichier /<strong>et</strong>c/squid.<br />

82 sur 89 82

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!