#1 Le 30/01/2022, à 15:32
- cdarsac99
[Résolu] Différences entre iptables -P et -A
Bonjour,
Je n'ai pas bien compris la différence entre iptables -P et iptables -A.
Si certains ici maîtrisent...
Dernière modification par cdarsac99 (Le 30/01/2022, à 16:58)
Étudiant à l'IPI (école informatique de Toulouse) en "système et réseau".
( https://www.ipi-ecoles.com/decouvrir-ecole-ipi/ )
Hors ligne
#2 Le 30/01/2022, à 15:39
- Watael
Re : [Résolu] Différences entre iptables -P et -A
salut,
tu as un doute sur ce que dit le man ?
Connected \o/
Welcome to sHell. · eval is evil.
Hors ligne
#3 Le 30/01/2022, à 15:44
- cdarsac99
Re : [Résolu] Différences entre iptables -P et -A
Oui, j'ai bien consulté le man avant de poster, mais je ne comprends pas bien la différence entre les 2 options -A et -P.
(J'ai même essayé de l'afficher en Français pour voir si c'était plus clair pour moi, mais ça n'a pas fonctionné).
Si -A ajoute une règle, je ne vois pas très bien ce que fait -P et dans quel cas on l'utilise.
-A, --append chain rule-specification
Append one or more rules to the end of the selected chain. When the source and/or destination names resolve to more
than one address, a rule will be added for each possible address combination.
-P, --policy chain target
Set the policy for the built-in (non-user-defined) chain to the given target. The policy target must be either ACCEPT
or DROP.
Dernière modification par cdarsac99 (Le 30/01/2022, à 16:10)
Étudiant à l'IPI (école informatique de Toulouse) en "système et réseau".
( https://www.ipi-ecoles.com/decouvrir-ecole-ipi/ )
Hors ligne
#4 Le 30/01/2022, à 16:31
- bruno
Re : [Résolu] Différences entre iptables -P et -A
Lire la doc iptables, c'est succinct mais tu auras les bases.
Sinon la page de man est parfaitement claire :
-A est pour ajouter un règle à une chaîne
-P est pour définir la politique par défaut (ACCEPT, DROP) pour une chaîne pré-définie (INPUT, OUtPUT, FORWARD)
#5 Le 30/01/2022, à 16:56
- cdarsac99
Re : [Résolu] Différences entre iptables -P et -A
Merci Bruno, je comprends mieux l'option -P quand c'est toi qui me la décris!
Merci également pour le lien sur la doc iptables, je vais m'empresser d'aller la lire.
Dernière modification par cdarsac99 (Le 30/01/2022, à 16:58)
Étudiant à l'IPI (école informatique de Toulouse) en "système et réseau".
( https://www.ipi-ecoles.com/decouvrir-ecole-ipi/ )
Hors ligne
#6 Le 30/01/2022, à 19:41
- diesel
Re : [Résolu] Différences entre iptables -P et -A
Tu ferais mieux de lire la doc de nftables.
Parce que iptables, c'est un peu "has been".
Amicalement.
Jean-Marie
Je déteste qu'on cherche à me faire passer pour un con, j'y arrive déjà très bien tout seul.
Le mort, il sait pas qu'il est mort ; c'est pour les autres que c'est dur.................... Pour les cons, c'est pareil.
Hors ligne
#7 Le 31/01/2022, à 10:44
- cdarsac99
Re : [Résolu] Différences entre iptables -P et -A
C'est effectivement ce que notre prof nous a dit, mais il a néanmoins souhaité faire son cours sur iptables.
Étudiant à l'IPI (école informatique de Toulouse) en "système et réseau".
( https://www.ipi-ecoles.com/decouvrir-ecole-ipi/ )
Hors ligne
#8 Le 31/01/2022, à 11:39
- bruno
Re : [Résolu] Différences entre iptables -P et -A
C'est vrai mais iptables reste très répandu et le restera encore longtemps. Et quand on a compris les concepts de filtrage d'iptables le passage à nftables est assez aisé. C'est juste un syntaxe différente, plus claire et plus efficace.
#9 Le 31/01/2022, à 13:02
- diesel
Re : [Résolu] Différences entre iptables -P et -A
C'est vrai mais iptables reste très répandu et le restera encore longtemps. Et quand on a compris les concepts de filtrage d'iptables le passage à nftables est assez aisé. C'est juste un syntaxe différente, plus claire et plus efficace.
Donc, pour quelqu'un qui commence, mieux vaut apprendre directement la syntaxe de nftables.
D'autant que iptables et nftables ne sont jamais que des frontends pour netfilter (c'est lui qui, finalement, porte les concepts de filtrage).
Amicalement.
Jean-Marie
Dernière modification par diesel (Le 31/01/2022, à 13:03)
Je déteste qu'on cherche à me faire passer pour un con, j'y arrive déjà très bien tout seul.
Le mort, il sait pas qu'il est mort ; c'est pour les autres que c'est dur.................... Pour les cons, c'est pareil.
Hors ligne