Author: Stephane Driussi Date: To: guilde Subject: iptables
Bonjour a tous,
je debute avec iptables et j'aimerai autoriser un forward vers l'exterieur
seulement sur certains ports (http et ftp). Voici un morceau de mon script
d'init recupere quelque part sur le net:
iptables -N local-internet
iptables -A local-internet -m state --state NEW -i ! eth1 -j ACCEPT
iptables -A local-internet -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -j local-internet
iptables -A FORWARD -j local-internet
iptables -t nat -F
iptables -t nat -X
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT