[iptables] règle pour le protocol ESP
Bonjour la liste,
Ayant récemment installé vpnc sur mon portable sous sid, j'ai commencé à
m'intéresser à la configuration de mon parefeu (iptables + firestarter).
Mon problème actuel réside dans le protocol ESP. En effet firestarter me
dit :
direction port source destination protocol service
sortie "rien" "mon ip" "adresse vpn" ESP inconnu
entrée "rien" "adresse vpn" "mon ip" ESP inconnu
je peux évidemment accepter l'adresse "adresse vpn" en sortie et
autoriser en entrée cette même adresse vpn. Mais je trouve que c'est un
peu large; j'aimerais pouvoir affiner la chose (accepter le protocol
ESP, ouvrir un port...).
Avez vous des idées ? les utilisateurs de firestarter ? ou alors en
ligne de commande avec iptables...je ferai un script...
Merci d'avance
GiGGz
Reply to: