Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 30/01/2022, à 15:32

cdarsac99

[Résolu] Différences entre iptables -P et -A

Bonjour,

Je n'ai pas bien compris la différence entre iptables -P et iptables -A.

Si certains ici maîtrisent...     wink

Dernière modification par cdarsac99 (Le 30/01/2022, à 16:58)


Étudiant à l'IPI (école informatique de Toulouse) en "système et réseau".
( https://www.ipi-ecoles.com/decouvrir-ecole-ipi/ )

Hors ligne

#2 Le 30/01/2022, à 15:39

Watael

Re : [Résolu] Différences entre iptables -P et -A

salut,

tu as un doute sur ce que dit le man ?


Connected \o/
Welcome to sHell. · eval is evil.

Hors ligne

#3 Le 30/01/2022, à 15:44

cdarsac99

Re : [Résolu] Différences entre iptables -P et -A

Oui, j'ai bien consulté le man avant de poster, mais je ne comprends pas bien la différence entre les 2 options -A et -P.       smile
(J'ai même essayé de l'afficher en Français pour voir si c'était plus clair pour moi, mais ça n'a pas fonctionné).


Si -A ajoute une règle, je ne vois pas très bien ce que fait -P et dans quel cas on l'utilise.


-A, --append chain rule-specification
              Append  one  or more rules to the end of the selected chain.  When the source and/or destination names resolve to more
              than one address, a rule will be added for each possible address combination.

-P, --policy chain target
              Set the policy for the built-in (non-user-defined) chain to the given target.  The policy target must be either ACCEPT
              or DROP.

Dernière modification par cdarsac99 (Le 30/01/2022, à 16:10)


Étudiant à l'IPI (école informatique de Toulouse) en "système et réseau".
( https://www.ipi-ecoles.com/decouvrir-ecole-ipi/ )

Hors ligne

#4 Le 30/01/2022, à 16:31

bruno

Re : [Résolu] Différences entre iptables -P et -A

Lire la doc iptables, c'est succinct mais tu auras les bases.
Sinon la page de man est parfaitement claire :
-A est pour ajouter un règle à une chaîne
-P est pour définir la politique par défaut (ACCEPT, DROP) pour une chaîne pré-définie (INPUT, OUtPUT, FORWARD)

#5 Le 30/01/2022, à 16:56

cdarsac99

Re : [Résolu] Différences entre iptables -P et -A

Merci Bruno, je comprends mieux l'option -P quand c'est toi qui me la décris!     wink

Merci également pour le lien sur la doc iptables, je vais m'empresser d'aller la lire.

Dernière modification par cdarsac99 (Le 30/01/2022, à 16:58)


Étudiant à l'IPI (école informatique de Toulouse) en "système et réseau".
( https://www.ipi-ecoles.com/decouvrir-ecole-ipi/ )

Hors ligne

#6 Le 30/01/2022, à 19:41

diesel

Re : [Résolu] Différences entre iptables -P et -A

Tu ferais mieux de lire la doc de nftables.

Parce que iptables, c'est un peu "has been".

Amicalement.

Jean-Marie


Je déteste qu'on cherche à me faire passer pour un con, j'y arrive déjà très bien tout seul.
Le mort, il sait pas qu'il est mort ; c'est pour les autres que c'est dur.................... Pour les cons, c'est pareil.

Hors ligne

#7 Le 31/01/2022, à 10:44

cdarsac99

Re : [Résolu] Différences entre iptables -P et -A

C'est effectivement ce que notre prof nous a dit, mais il a néanmoins souhaité faire son cours sur iptables.     smile


Étudiant à l'IPI (école informatique de Toulouse) en "système et réseau".
( https://www.ipi-ecoles.com/decouvrir-ecole-ipi/ )

Hors ligne

#8 Le 31/01/2022, à 11:39

bruno

Re : [Résolu] Différences entre iptables -P et -A

C'est vrai mais iptables reste très répandu et le restera encore longtemps. Et quand on a compris les concepts de filtrage d'iptables le passage à nftables est assez aisé. C'est juste un syntaxe différente, plus claire et plus efficace.

#9 Le 31/01/2022, à 13:02

diesel

Re : [Résolu] Différences entre iptables -P et -A

bruno a écrit :

C'est vrai mais iptables reste très répandu et le restera encore longtemps. Et quand on a compris les concepts de filtrage d'iptables le passage à nftables est assez aisé. C'est juste un syntaxe différente, plus claire et plus efficace.

Donc, pour quelqu'un qui commence, mieux vaut apprendre directement la syntaxe de nftables.

D'autant que iptables et nftables ne sont jamais que des frontends pour netfilter (c'est lui qui, finalement, porte les concepts de filtrage).

Amicalement.

Jean-Marie

Dernière modification par diesel (Le 31/01/2022, à 13:03)


Je déteste qu'on cherche à me faire passer pour un con, j'y arrive déjà très bien tout seul.
Le mort, il sait pas qu'il est mort ; c'est pour les autres que c'est dur.................... Pour les cons, c'est pareil.

Hors ligne