Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-09-01 Par sujet Pascal Hambourg
Gaëtan PERRIER a écrit : > Le Sun, 01 Sep 2013 13:48:51 +0200 > daniel huhardeaux a écrit: >> Saulf que en pre-up et dhcp, si les règles sont basées sur l IP >> publique, celle ci n'est pas encore connue, il faut donc le faire en >> 2 temps: pre-up protège l'interface, post-up pour les règles lié

Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-09-01 Par sujet Gaëtan PERRIER
Le Sun, 01 Sep 2013 13:48:51 +0200 daniel huhardeaux a écrit: > Bonjour,* > > *Le 01/09/2013 10:00, François TOURDE a écrit : > > Le 15949ième jour après Epoch, > > Gaëtan PERRIER écrivait: > > > >> Bonsoir, > >> > >> C'est possible quand on est sur un réseau statique mais avec une > >> réseau e

Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-09-01 Par sujet daniel huhardeaux
Bonjour,* *Le 01/09/2013 10:00, François TOURDE a écrit : Le 15949ième jour après Epoch, Gaëtan PERRIER écrivait: Bonsoir, C'est possible quand on est sur un réseau statique mais avec une réseau en dhcp ça ne me semble pas possible, non ? Idem qu'en statique, sauf que la ligne de l'interface

Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-09-01 Par sujet Dominique Asselineau
François TOURDE wrote on Sun, Sep 01, 2013 at 10:00:55AM +0200 > Le 15949ième jour après Epoch, > Gaëtan PERRIER écrivait: > > > Bonsoir, > > > > C'est possible quand on est sur un réseau statique mais avec une réseau > > en dhcp ça ne me semble pas possible, non ? > > Idem qu'en statique, sauf q

Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-09-01 Par sujet Jean Baptiste FAVRE
Bonjour, Là encore, je pense que if-pre-up.d serait plus indiqué. De cette manière, le firewall est appliqué avant l'activation de l'interface :) Cordialement, JB Le 01/09/2013 10:00, François TOURDE a écrit : > Le 15949ième jour après Epoch, Gaëtan PERRIER écrivait: > >> Bonsoir, >> >> C'est

Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-09-01 Par sujet François TOURDE
Le 15949ième jour après Epoch, Gaëtan PERRIER écrivait: > Bonsoir, > > C'est possible quand on est sur un réseau statique mais avec une réseau > en dhcp ça ne me semble pas possible, non ? Idem qu'en statique, sauf que la ligne de l'interface est du style >> auto eth0 >> iface eth0 inet dhcp >>

Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-08-31 Par sujet Belaïd MOUNSI
Bonjour, Dans ce cas je pense que tu peux mettre ton script dans le répertoire /etc/network/if-up.d .Ainsi le script est executé lors de l'initialisation des interfaces réseaux du système. Le 1 sept. 2013 01:18, "Gaëtan PERRIER" a écrit : > Bonsoir, > > C'est possible quand on est sur un réseau s

Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-08-31 Par sujet Gaëtan PERRIER
Bonsoir, C'est possible quand on est sur un réseau statique mais avec une réseau en dhcp ça ne me semble pas possible, non ? Gaëtan Le Sat, 31 Aug 2013 22:38:52 +0200 Jean Baptiste FAVRE a écrit: > Bonsoir, > Idéalement le firewall devrait être actif avant le démarrage du > réseau, pour éviter

Re: firewall à base d'iptables au démarrage (/etc/init.d/)

2013-08-31 Par sujet Jean Baptiste FAVRE
Bonsoir, Idéalement le firewall devrait être actif avant le démarrage du réseau, pour éviter un laps de temps, si court soit-il, pendant lequel la machine n'est pas protégée. Personnellement, je préfère utiliser un script shell que j'appelle dans la configuration réseau (fichier /etc/netork/interf