Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 05/08/2024, à 10:21

Opym

Iptables bloque les sorties alors que je ne veux pas

Bonjour,

J'ai commencé à m'amuser avec un VPS et je suis confronté à pas mal de problèmes.
Pour commencer, je cherche à le sécuriser. J'ai suivi le petit tuto de chez OVH (ici).
J'ai, en plus lu cette page. J'ai donc ajouté des règles sur ICMP.
Au final, mon fichier de config iptables est le suivant :

 GNU nano 7.2                                          /etc/init.d/iptables.rules                                                    
# Generated by iptables-save v1.8.10 (nf_tables) on Mon Aug  5 08:48:34 2024
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [202:24136]
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 55555 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -j DROP
-A INPUT -p icmp -j ACCEPT
-A OUTPUT -p icmp -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Mon Aug  5 08:48:34 2024

Quand il est actif, je ne peux pas faire de mise à jour : apt update dure super longtemps et me renvoie une erreur :

Temporary failure resolving

Je n'arrive pas non plus à faire de ping depuis mon VPS.
J'en conclus qu'iptables me bloque le trafic sortant mais je ne comprends pas pourquoi car je n'ai pas mis de règle sur les sorties à part celle sur le ICMP qui est sensée permettre le ping.
Bref, je pense que j'ai loupé quelque chose sur le fonctionnement de iptables. Si quelqu'un⋅e pouvait m'aiguiller vers un tuto ou m'aider à configurer simplement mon iptables…
Merci à vous.

Hors ligne