shorewallmonointerface:shorewall_mono_interface
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| shorewallmonointerface:shorewall_mono_interface [2019/01/14 14:03] – rguyader | shorewallmonointerface:shorewall_mono_interface [2019/01/14 14:04] (Version actuelle) – rguyader | ||
|---|---|---|---|
| Ligne 14: | Ligne 14: | ||
| sed -i " | sed -i " | ||
| cat << ' | cat << ' | ||
| - | | + | # SSH port 22000 |
| - | ACCEPT: | + | ACCEPT: |
| - | EOF | + | EOF |
| sed -i " | sed -i " | ||
| Ligne 74: | Ligne 74: | ||
| <code bash> | <code bash> | ||
| cat << ' | cat << ' | ||
| - | | + | #!/bin/sh |
| | | ||
| - | | + | IPT6="/ |
| | | ||
| - | | + | $IPT6 -F |
| - | $IPT6 -X | + | $IPT6 -X |
| - | $IPT6 -t mangle -F | + | $IPT6 -t mangle -F |
| - | $IPT6 -t mangle -X | + | $IPT6 -t mangle -X |
| | | ||
| - | | + | # DROP all incomming traffic |
| - | $IPT6 -P INPUT DROP | + | $IPT6 -P INPUT DROP |
| - | $IPT6 -P OUTPUT DROP | + | $IPT6 -P OUTPUT DROP |
| - | $IPT6 -P FORWARD DROP | + | $IPT6 -P FORWARD DROP |
| | | ||
| - | | + | #unlimited access to loopback |
| - | $IPT6 -A INPUT -i lo -j ACCEPT | + | $IPT6 -A INPUT -i lo -j ACCEPT |
| - | $IPT6 -A OUTPUT -o lo -j ACCEPT | + | $IPT6 -A OUTPUT -o lo -j ACCEPT |
| - | EOF | + | EOF |
| chmod 750 / | chmod 750 / | ||
| vi / | vi / | ||
| Ligne 98: | Ligne 98: | ||
| Test : | Test : | ||
| <code bash> | <code bash> | ||
| - | | + | apt-get update |
| </ | </ | ||
shorewallmonointerface/shorewall_mono_interface.1547474631.txt.gz · Dernière modification : 2019/01/14 14:03 de rguyader