Re: Question firewall
"daniel huhardeaux" <no-spam@tootai.net> a écrit dans le message de news:
[🔎] 42033FFE.4070502@tootai.net...
> iptables -A input -p all -s 192.168.1.0/24 -d 192.168.0.0/24 -j drop
> iptables -A input -p all -s 192.168.2.0/24 -d 192.168.0.0/24 -j drop
> iptables -A input -p all -s 192.168.3.0/24 -d 192.168.0.0/24 -j drop
> iptables -A input -p all -s 192.168.4.0/24 -d 192.168.0.0/24 -j drop
>etc ...
Je m'en suis sorti comme ça (avec les 3 POLICY en ACCEPT) :
iptables -A FORWARD -s 192.168.0.0/16 -d 192.168.0.0/16 -j DROP
Ca marche au poil. Reste cependant le problème évoqué dans l'autre thread :
ça n'empeche personne de se déclarer dans le sous-réseau de son choix ....
Mais là je ne vois pas comment faire puisque je ne peux pas stacker mes
switchs (merci netgear) pour faire des VLAN propres ...
Un grand merci à tous.
Raph
Reply to: