To save V4 in file:
iptables-save > /etc/iptables/rules.v4
To save V6 in file:
ip6tables-save > /etc/iptables/rules.v6
To add rules on start, add theses ligne in /etc/rc.local :
iptables-restore < /etc/iptables/rules.v4
ip6tables-restore < /etc/iptables/rules.v6
`#!/bin/bash
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Règle 3 : On donne tous les accès aux PCs utilisés par la configuration d'OMV (IP de mes postes : 192.168.1.8 et 192.168.1.9)
iptables -A INPUT -s 192.168.1.8/32 -j ACCEPT iptables -A INPUT -s 192.168.1.9/32 -j ACCEPT iptables -A INPUT -s 10.192.1.10/32 -j ACCEPT iptables -A INPUT -s 10.192.1.20/32 -j ACCEPT iptables -A OUTPUT -d 192.168.1.8/32 -j ACCEPT iptables -A OUTPUT -d 192.168.1.9/32 -j ACCEPT iptables -A OUTPUT -d 10.192.1.10/32 -j ACCEPT iptables -A OUTPUT -d 10.192.1.20/32 -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
Règle 6 : On autorise le PING (protocole ICMP) à partir de toute machine du réseau local (mon réseau local 192.168.1.0/24)
iptables -A INPUT -p icmp -s 192.168.1.0/24 -j ACCEPT iptables -A OUTPUT -p icmp -d 192.168.1.0/24 -j ACCEPT
iptables -A INPUT -p tcp --dport 14864 -s 192.168.1.0/24 -j ACCEPT
Règle 8 : On autorise l'admistration d'OMV à partir du réseau local (192. 168.1.0/24) sur les ports 14823 & 13823
iptables -A INPUT -p tcp --dport 13823 -s 192.168.1.0/24 -j ACCEPT iptables -A INPUT -p tcp --dport 14823 -s 192.168.1.0/24 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p udp --dport 123 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 3322 -j ACCEPT iptables -A OUTPUT -p tcp -d 192.168.1.0/24 --sport 3322 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 27878 -j ACCEPT iptables -A OUTPUT -p tcp -d 192.168.1.0/24 --sport 27878 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 445 -j ACCEPT iptables -A INPUT -p udp -s 192.168.1.0/24 --dport 445 -j ACCEPT iptables -A OUTPUT -p tcp -d 192.168.1.0/24 --sport 445 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -p udp -d 192.168.1.0/24 --sport 445 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP
ip6tables -P INPUT DROP ip6tables -P FORWARD DROP ip6tables -P OUTPUT DROP
iptables -L -v exit 0 `