Pages : 1
#1 Le 05/08/2024, à 10:21
- Opym
Iptables bloque les sorties alors que je ne veux pas
Bonjour,
J'ai commencé à m'amuser avec un VPS et je suis confronté à pas mal de problèmes.
Pour commencer, je cherche à le sécuriser. J'ai suivi le petit tuto de chez OVH (ici).
J'ai, en plus lu cette page. J'ai donc ajouté des règles sur ICMP.
Au final, mon fichier de config iptables est le suivant :
GNU nano 7.2 /etc/init.d/iptables.rules
# Generated by iptables-save v1.8.10 (nf_tables) on Mon Aug 5 08:48:34 2024
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [202:24136]
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 55555 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -j DROP
-A INPUT -p icmp -j ACCEPT
-A OUTPUT -p icmp -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT
COMMIT
# Completed on Mon Aug 5 08:48:34 2024
Quand il est actif, je ne peux pas faire de mise à jour : apt update dure super longtemps et me renvoie une erreur :
Temporary failure resolving
Je n'arrive pas non plus à faire de ping depuis mon VPS.
J'en conclus qu'iptables me bloque le trafic sortant mais je ne comprends pas pourquoi car je n'ai pas mis de règle sur les sorties à part celle sur le ICMP qui est sensée permettre le ping.
Bref, je pense que j'ai loupé quelque chose sur le fonctionnement de iptables. Si quelqu'un⋅e pouvait m'aiguiller vers un tuto ou m'aider à configurer simplement mon iptables…
Merci à vous.
Hors ligne