[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Question firewall



"daniel huhardeaux" <no-spam@tootai.net> a écrit dans le message de news: 
[🔎] 42033FFE.4070502@tootai.net...
> iptables -A input -p all -s 192.168.1.0/24 -d 192.168.0.0/24 -j drop
> iptables -A input -p all -s 192.168.2.0/24 -d 192.168.0.0/24 -j drop
> iptables -A input -p all -s 192.168.3.0/24 -d 192.168.0.0/24 -j drop
> iptables -A input -p all -s 192.168.4.0/24 -d 192.168.0.0/24 -j drop
>etc ...

Je m'en suis sorti comme ça (avec les 3 POLICY en ACCEPT) :
iptables -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j DROP

Ca marche au poil. Reste cependant le problème évoqué dans l'autre thread : 
ça n'empeche personne de se déclarer dans le sous-réseau de son choix .... 
Mais là je ne vois pas comment faire puisque je ne peux pas stacker mes 
switchs (merci netgear) pour faire des VLAN propres ...

Un grand merci à tous.
Raph





Reply to: