[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[iptables] règle pour le protocol ESP



Bonjour la liste,

Ayant récemment installé vpnc sur mon portable sous sid, j'ai commencé à
m'intéresser à la configuration de mon parefeu (iptables + firestarter).

Mon problème actuel réside dans le protocol ESP. En effet firestarter me
dit :
direction  port   source        destination   protocol service
sortie     "rien" "mon ip"      "adresse vpn" ESP      inconnu
entrée     "rien" "adresse vpn" "mon ip"      ESP      inconnu

je peux évidemment accepter l'adresse "adresse vpn" en sortie et
autoriser en entrée cette même adresse vpn. Mais je trouve que c'est un
peu large; j'aimerais pouvoir affiner la chose (accepter le protocol
ESP, ouvrir un port...).

Avez vous des idées ? les utilisateurs de firestarter ? ou alors en
ligne de commande avec iptables...je ferai un script...

Merci d'avance

GiGGz



Reply to: