Yo !
J'ai une question concernant IPTables.
Dans le cadre du boulot, j'ai ajouté quelques règles sur un iptables (os debian).
J'ai vu qu'il figurait déjà la règle suivante :
Chain INPUT (policy DROP 3854 packets, 476K bytes)
pkts bytes target prot opt in out source destination
419K 60M ACCEPT all -- lo any anywhere anywhereConcernant cette ligne, elle n'autorise pas tous les flux entrants bien-sûr, ceci à cause du "local" spécifié pour l'interface "in".
Dans le man iptables, j'ai trouvé ça :
-i, --in-interface [!] [nom]
Nom de l'interface qui reçoit les paquets (seulement pour les paquets passant par les chaînes INPUT, FORWARD et PREROUTING). Lorsqu'un «!» est utilisé avant le nom d'interface, la sélection est inversée. Si le nom de l'interface se termine par un «+», il désigne toutes les interfaces commençant par ce nom. Si cette option est omise, toutes les interfaces réseau sont désignées.
-o, --out-interface [!] [nom]
Nom de l'interface qui envoie les paquets (seulement pour les paquets passant par les chaînes FORWARD, OUTPUT et POSTROUTING). Lorsqu'un «!» est utilisé avant le nom d'interface, la sélection est inversée. Si le nom de l'interface se termine par un «+», il désigne toutes les interfaces commençant par ce nom. Si cette option est omise, toutes les interface réseau sont désignées.
Mais j'aimerais bien comprendre exactement ce que veut dire ma règle, ce qu'actuellement je n'ai pas réellement compris;
Merci !