Niveau: Supérieur, Master, Bac+4
Université d'Orléans M1 MIAGE/STIC TP Réseaux Netfilter (Iptables) Année 2006-2007 Dans ce TP, nous allons utiliser IpTables, une solution complète de firewall sous linux (à partir du noyau 2.4). 1 - Lancement d'Iptables Dans le cas ou les options iptables du kernel ont étés compilées en modules, il est nécessaire de charger ces modules avant de pouvoir utiliser iptables : _ modprobe ip_tables selon les besoins, on peut éventuellement charger les modules suivants : _ modprobe ip_nat_ftp _ modprobe ip_nat_irc _ modprobe iptable_filter _ modprobe iptable_mangle _ modprobe iptable_nat Si on a besoin de pouvoir rediriger (forward) les paquets IP, n'oubliez pas d'activer le forward : _ echo 1 > /proc/sys/net/ipv4/ip_forward 2 - Configuration à mettre en place Pour cet exemple, le firewall/NAT aura la connexion à Internet (interface eth2, 10.0.0.1) et disposera de 2 pattes sur un réseau local (eth0, 192.168.1.1) et sur une DMZ (zone démilitarisée) (eth1, 192.168.2.1). Dans la DMZ, il y a un ensemble de serveurs disponibles de l'extérieur dont un serveur web qui a pour adresse 192.168.1.2 écoutant sur le port 80 en TCP. eth2 Serveur Web 10.0.0.2 firewall NAT Internet 10.0.0.0/8 Réseau local 192.168.2.0/24 machine 10.0.0.3 Serveur Web 192.168.1.2 Machine admin 192.168.2.3 DMZ 192.168.1.0/24 eth0 eth1 machine 192.168.2.2
- machine nat
- firewall
- polices par défaut pour la table nat
- modprobe ip
- nat
- accept
- étape après étape