Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| netadmin:linux:ufw:exemples:ufw_ipset [2021/10/22 08:27] – yoann | netadmin:linux:ufw:exemples:ufw_ipset [2022/01/08 18:53] (Version actuelle) – Ajout référence yoann | ||
|---|---|---|---|
| Ligne 22: | Ligne 22: | ||
| <code bash> | <code bash> | ||
| - | # journaliser | + | # Journalise |
| iptables -A ufw-after-output -m set --match-set canon_mfc dst -p tcp --dport 8000 -j ufw-logging-allow | iptables -A ufw-after-output -m set --match-set canon_mfc dst -p tcp --dport 8000 -j ufw-logging-allow | ||
| - | # autorise en sortie | + | # Autorise le trafic sortant à destination des machines de l' |
| iptables -A ufw-after-output -m set --match-set canon_mfc dst -p tcp --dport 8000 -j ACCEPT | iptables -A ufw-after-output -m set --match-set canon_mfc dst -p tcp --dport 8000 -j ACCEPT | ||
| + | |||
| + | # Journalise le trafic provenant des machines de l' | ||
| + | iptables -A ufw-after-input -i eth0 -m set --match-set set_autorized_hosts src -j ufw-logging-allow | ||
| + | |||
| + | # Autorise le trafic en provenance des machines de l' | ||
| + | iptables -A ufw-after-input -i eth0 -m set --match-set mgmt src -j ACCEPT | ||
| </ | </ | ||
| Ligne 111: | Ligne 117: | ||
| </ | </ | ||
| - | + | Pour l' | |
| - | Pour rendre la règle permanente | + | |
| < | < | ||
| Ligne 128: | Ligne 133: | ||
| <code bash> | <code bash> | ||
| - | # ajoute | + | # Ajoute |
| ipset add canon_mfc 192.168.0.42 | ipset add canon_mfc 192.168.0.42 | ||
| </ | </ | ||
| + | <note warning> | ||
| + | Lors de toute modification d'un ensemble, si le comportement obtenu est correct, ne pas oublier de sauvegarder le groupe pour qu'il soit disponible à l' | ||
| + | </ | ||
| + | |||
| + | <code bash> | ||
| + | # root | ||
| + | ipset save > / | ||
| + | |||
| + | # ou depuis un sudoer | ||
| + | sudo ipset save | sudo tee / | ||
| + | </ | ||
| + | |||
| + | |||
| + | Pour afficher les règles évaluées après les règles utilisateur auxquelles notre nouvelle règle a été ajoutée: | ||
| + | |||
| + | <code bash> | ||
| + | ufw show after-rules | ||
| + | </ | ||
| ===== Références ===== | ===== Références ===== | ||
| * https:// | * https:// | ||
| + | * https:// | ||
| + | * man ufw-framework | ||