Outils pour utilisateurs

Outils du site


anthony_messe:banana_pi:iptables_ipv4_classe_c

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
anthony_messe:banana_pi:iptables_ipv4_classe_c [2018/06/01 10:14]
Anthony Messé
anthony_messe:banana_pi:iptables_ipv4_classe_c [2018/06/12 13:28] (Version actuelle)
Anthony Messé
Ligne 12: Ligne 12:
 Placez-y le code ci-dessous Placez-y le code ci-dessous
 > ctrl + c pour copier et ctrl + maj + v pour coller dans nano dans un terminal > ctrl + c pour copier et ctrl + maj + v pour coller dans nano dans un terminal
- 
-==== Script court en policy accept ==== 
-<​code=bash>​ 
-#!/bin/sh 
-#Variables 
-_trans_port="​9040"​ 
-_dns_port="​5353"​ 
-_interface_wifi="​wlx503eaa3d7d6c"​ 
-#Adresse du router (adresse de la machine ayant le point d'​accès wifi) 
-_router="​192.168.0.254"​ 
-_reseau_wifi="​192.168.0.0/​24"​ 
-#Adresse dont on empêche l'​accès 
-_unreachable="​192.0.2.0/​24"​ 
-#On efface toutes les règles iptables 
-iptables -F 
-iptables -X 
-iptables -t nat -F 
-iptables -t nat -X 
-iptables -t mangle -F 
-iptables -t mangle -X 
-iptables -P INPUT ACCEPT 
-iptables -P FORWARD DROP 
-iptables -P OUTPUT ACCEPT 
- 
-iptables -t nat -A PREROUTING -i $_interface_wifi -p tcp --syn -j REDIRECT --to-ports $_trans_port 
-iptables -t nat -A PREROUTING -i $_interface_wifi -p udp --dport 53 -j REDIRECT --to-ports $_dns_port 
-iptables -A INPUT -s $_reseau_wifi -d $_unreachable -j DROP 
-</​code>​ 
  
  
anthony_messe/banana_pi/iptables_ipv4_classe_c.1527840889.txt.gz · Dernière modification: 2018/06/01 10:14 par Anthony Messé