Subversion Repositories ALCASAR

Rev

Rev 1 | Go to most recent revision | Show entire file | Ignore whitespace | Details | Blame | Last modification | View Log

Rev 1 Rev 19
Line 4... Line 4...
4
 
4
 
5
# a voir la relation avec nf_nat_ftp
5
# a voir la relation avec nf_nat_ftp
6
# modprobe ip_conntrack_irc
6
# modprobe ip_conntrack_irc
7
# modprobe ip_conntrack_ftp
7
# modprobe ip_conntrack_ftp
8
 
8
 
-
 
9
 
-
 
10
################## FILTRAGE PARTICULIER ##################
-
 
11
# Administration à distance par exemple :
-
 
12
##  Autoriser SSH depuis l'extérieur sur le port 12222 ####
-
 
13
##  Ne pas oublier la règle de PAT sur le modem/routeur (box ADSL) ! ainsi que l'adresse IP de votre machine distante dans /etc/hosts.allow 
-
 
14
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport 12222 -m state --state NEW -j ULOG --ulog-prefix "RULE Admin2 -- ACCEPT
-
 
15
# $IPTABLES -A PREROUTING -t nat -i $EXTIF -p tcp --dport 12222 -j REDIRECT --to-port 22
-
 
16
# $IPTABLES -A INPUT -i $EXTIF -p tcp --dport ssh -j ACCEPT
-
 
17
##########################################################
-
 
18
 
-
 
19
 
9
################# FILTRAGE APPLICATIF ####################
20
################# FILTRAGE APPLICATIF ####################
10
## Positionnez la variable "FILTERING" du fichier "alcasar-iptables.sh" à "yes" pour activer le filtrage
21
## Positionnez la variable "FILTERING" du fichier "alcasar-iptables.sh" à "yes" pour activer le filtrage
11
## Modifiez le fichier /usr/local/etc/alcasar-services pour l'adapter à vos besoins
22
## Modifiez le fichier /usr/local/etc/alcasar-services pour l'adapter à vos besoins
12
if [ $FILTERING = "yes" ]
23
if [ $FILTERING = "yes" ]
13
	then
24
	then