shorewallmonointerface:shorewall_mono_interface
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
shorewallmonointerface:shorewall_mono_interface [2019/01/14 14:03] – rguyader | shorewallmonointerface:shorewall_mono_interface [2019/01/14 14:04] (Version actuelle) – rguyader | ||
---|---|---|---|
Ligne 14: | Ligne 14: | ||
sed -i " | sed -i " | ||
cat << ' | cat << ' | ||
- | | + | # SSH port 22000 |
- | ACCEPT: | + | ACCEPT: |
- | EOF | + | EOF |
sed -i " | sed -i " | ||
Ligne 74: | Ligne 74: | ||
<code bash> | <code bash> | ||
cat << ' | cat << ' | ||
- | | + | #!/bin/sh |
| | ||
- | | + | IPT6="/ |
| | ||
- | | + | $IPT6 -F |
- | $IPT6 -X | + | $IPT6 -X |
- | $IPT6 -t mangle -F | + | $IPT6 -t mangle -F |
- | $IPT6 -t mangle -X | + | $IPT6 -t mangle -X |
| | ||
- | | + | # DROP all incomming traffic |
- | $IPT6 -P INPUT DROP | + | $IPT6 -P INPUT DROP |
- | $IPT6 -P OUTPUT DROP | + | $IPT6 -P OUTPUT DROP |
- | $IPT6 -P FORWARD DROP | + | $IPT6 -P FORWARD DROP |
| | ||
- | | + | #unlimited access to loopback |
- | $IPT6 -A INPUT -i lo -j ACCEPT | + | $IPT6 -A INPUT -i lo -j ACCEPT |
- | $IPT6 -A OUTPUT -o lo -j ACCEPT | + | $IPT6 -A OUTPUT -o lo -j ACCEPT |
- | EOF | + | EOF |
chmod 750 / | chmod 750 / | ||
vi / | vi / | ||
Ligne 98: | Ligne 98: | ||
Test : | Test : | ||
<code bash> | <code bash> | ||
- | | + | apt-get update |
</ | </ |
shorewallmonointerface/shorewall_mono_interface.1547474631.txt.gz · Dernière modification : 2019/01/14 14:03 de rguyader