GNU/Linux >> Tutoriels Linux >  >> Cent OS

Centos – Bloquer les connexions sortantes avec Iptables ?

J'ai une machine (hors production) où les supporters externes ont un accès shell (non root). Je veux les empêcher d'aller plus loin dans notre réseau à partir de cette machine en utilisant iptables.

L'interface graphique de pare-feu "normale" ne bloque que le trafic entrant. Comment puis-je configurer des règles telles que "accepter tout le trafic entrant (plus la réponse), mais autoriser uniquement le nouveau trafic sortant pour des cibles spécifiques (comme les snmp-traps vers le serveur de surveillance)" ?

Le système d'exploitation est CentOS 5

Réponse acceptée :

Il existe deux façons de supprimer tout le trafic sortant, à l'exception de ce que vous définissez explicitement comme ACCEPT. La première consiste à définir la stratégie par défaut pour que la chaîne OUTPUT soit abandonnée.

iptables -P OUTPUT DROP

L'inconvénient de cette méthode est que lorsque la chaîne est vidée (toutes les règles supprimées), tout le trafic sortant sera supprimé. L'autre façon est de mettre une règle DROP "globale" à la fin de la chaîne.

iptables -A OUTPUT -j DROP

Sans savoir exactement ce dont vous avez besoin, je ne peux pas vous conseiller sur ce qu'il faut accepter. J'utilise personnellement la méthode consistant à mettre une règle DROP par défaut à la fin de la chaîne. Vous devrez peut-être étudier la façon dont votre interface graphique définit les règles, sinon cela pourrait entrer en conflit avec les méthodes CLI traditionnelles de restauration des règles au démarrage (telles que /etc/sysconfig/iptables).


Cent OS
  1. Gérer le flux CentOS avec Foreman

  2. Installez Nginx avec ngx_pagespeed sur CentOS 7

  3. Installer MongoDB avec RockMongo sur CentOS 7

  4. Utiliser iptables avec CentOS 7

  5. Iptables :correspondance du trafic sortant avec conntrack et propriétaire. Fonctionne avec des gouttes étranges

Étapes d'installation de CentOS 7 avec captures d'écran

Étapes d'installation de CentOS 8 avec captures d'écran

7 conseils efficaces pour bloquer le spam par e-mail avec Postfix sur CentOS/RHEL

DRBD avec MySQL Centos 8

Comment configurer le pare-feu Iptables sur CentOS

Comment verrouiller votre serveur CentOS avec IPTables