[iptables] sauvegarde des règles (résolu)

Applications, problèmes de configuration réseau
booga
Hankyu
Messages : 39
Inscription : dim. 13 nov. 2011, 19:52

[iptables] sauvegarde des règles (résolu)

Message par booga »

Bonjour,

J'ai installé et configuré iptables en suivant le wiki.
Puis j'ai installé sshguard mais j'ai l'impression qu'iptables ne prend pas en compte les nouvelles règles que je lui indique.
j'ai fait

Code : Tout sélectionner

/etc/rc.d/iptables save
mais rien !

J'aimerai savoir comment doit-on faire pour enregistrer les nouvelles règles ?
Dernière modification par booga le mer. 01 févr. 2012, 20:27, modifié 1 fois.
Avatar de l’utilisateur
FoolEcho
Maître du Kyudo
Messages : 10711
Inscription : dim. 15 août 2010, 11:48
Localisation : Basse-Normandie

Re: [iptables] sauvegarde des règles

Message par FoolEcho »

C'est effectivement ainsi pour enregistrer, mais après ça dépend des règles que tu rajoutes et comment...
Pour lister les règles actuellement en vigueur tu as iptables -nvL.

Tu as aussi suivi le wiki pour Sshguard ?
«The following statement is not true. The previous statement is true.» :nage:
booga
Hankyu
Messages : 39
Inscription : dim. 13 nov. 2011, 19:52

Re: [iptables] sauvegarde des règles

Message par booga »

J'ai effectivement suivi le wiki pour sshguard

Code : Tout sélectionner

# iptables -N sshguard
# iptables -A INPUT -j sshguard
# /etc/rc.d/iptables save
mais quand je fais iptables -nvL. Je ne vois aucune modification de mes règles.
Avatar de l’utilisateur
widapit
Maître du Kyudo
Messages : 1148
Inscription : mar. 30 mars 2010, 22:53
Localisation : Toulouse

Re: [iptables] sauvegarde des règles

Message par widapit »

Salut !

tu peux aussi utiliser

Code : Tout sélectionner

iptables-save > /le/chemin/dun/fichier
iptables sauve alors dans ce fichier les règles qui sont en vigueur à ce moment-là.
ensuite il suffit de lancer

Code : Tout sélectionner

iptables-restore < /le/chemin/du/fichier
pour que toutes les règles enregistrées dans le fichier soient appliquées à nouveau. :chinois:
Sinon, si tu crées une nouvelle chaine (c'est le cas ici avec l'option -N) il faut qu'une règle renvoie sur cette chaine, cela se fait avec un "goto" ce qui donnerait:

Code : Tout sélectionner

# iptables -A INPUT -g sshguard
et non pas -j....
cela-dit, je ne suis pas sur a 100% !!! :mrgreen:

EDIT: apparement, d'après le lien que donne 'FoolEcho', il semble qu'il soit conseillé de démarrer avec une politique "ACCEPT" pour toutes les tables... et de ne pas oublier de 'démarrer' sshguard ....
routeur(OpenWRT); serveurs(Debian, Arch); cléUSB(Black-Arch);
mon ordi(Arch-hardened) = {spectrwm, zsh} || je m'amuse aussi avec des Arduino !
booga
Hankyu
Messages : 39
Inscription : dim. 13 nov. 2011, 19:52

Re: [iptables] sauvegarde des règles

Message par booga »

Merci les gars pour tout ces conseils et ces précisions !
Je m'y colle...
Répondre