[iptables] questions à propos d'ip6tables (résolu)
Publié : mar. 30 sept. 2014, 22:50
J'ai installé/configuré iptables sur mes machines, en utilisant /etc/iptables/simple_firewall.rules. À la lecture de la page https://wiki.archlinux.org/index.php/Sshguard, pour protéger le port ssh de mon raspberry pi, je me suis rendu compte qu'il existait également ip6tables pour gérer les adresses ipv6.
Après mes lectures, j'ai l'impression qu'avec une installation de base d'Archlinux :
— la machine accepte toutes les connections, ipv4 ipv6
— la mise en place d'un parefeu est une bonne pratique
— que iptables ne couvre que l'ipv4 (laissant la porte grande ouverte pour l'ipv6)
— qu'il faudrait installer¹ ip6tables pour gérer également l'ipv6, ou alors désactiver² l'ipv6
Maintenant place aux questions :
— Est-ce que j'ai bon ?
— Vous faites comment chez vous ?
_________________________________________
¹ https://wiki.archlinux.org/index.php/Si ... ewall#IPv6 : il est possible de faire du copier-coller des règles iptables.rules, mais il faut adapter les adresses IP référencées, adapter des règles à l'IPv6 (nouveau protocole icmpv6 cité à titre d'exemple), modifier les messages d'erreurs. Je suis sceptique.
² https://wiki.archlinux.org/index.php/Di ... sable_IPv6 : ça a l'air compliqué, également, et celà semble pouvoir causer des soucis
Après mes lectures, j'ai l'impression qu'avec une installation de base d'Archlinux :
— la machine accepte toutes les connections, ipv4 ipv6
— la mise en place d'un parefeu est une bonne pratique
— que iptables ne couvre que l'ipv4 (laissant la porte grande ouverte pour l'ipv6)
— qu'il faudrait installer¹ ip6tables pour gérer également l'ipv6, ou alors désactiver² l'ipv6
Maintenant place aux questions :
— Est-ce que j'ai bon ?
— Vous faites comment chez vous ?
_________________________________________
¹ https://wiki.archlinux.org/index.php/Si ... ewall#IPv6 : il est possible de faire du copier-coller des règles iptables.rules, mais il faut adapter les adresses IP référencées, adapter des règles à l'IPv6 (nouveau protocole icmpv6 cité à titre d'exemple), modifier les messages d'erreurs. Je suis sceptique.
² https://wiki.archlinux.org/index.php/Di ... sable_IPv6 : ça a l'air compliqué, également, et celà semble pouvoir causer des soucis