securite informatique
Accueil > Newsgroups Archives > comp.os.linux.security > LAN protection from WAN packets

LAN protection from WAN packets


Newsgroup: comp.os.linux.security ( Qu'est-ce qu'un Newsgroup et comment y participer ? )
Sujet: LAN protection from WAN packets
De: Madunix (madunix@gmail.com)
Date: 05 Aout 2007
I am hosting a webservices to the public, the webserver got 2x
interfaces; one pointing to my network LAN (10.x.x.x)
and the other one connecting to the DMZ 192.x.x.x of the PIX.
Inside PIX I blocked every protocol except WWW and DNS.
>From inside the LAN I did the following rules to allow outgoing ssh,
Oracle ports, www, ... from the private network.

I want to add more rules via iptableas to _protect_ my internal LAN
from the public packets. i.e
to block any forwarded packets to my internal lan

Destination Gateway Genmask Iface
10.5.0.0 0.0.0.0 255.255.0.0 eth0
169.254.0.0 0.0.0.0 255.255.0.0 eth1
192.x.0.0 0.0.0.0 255.255.0.0 eth1
10.0.0.0 10.5.0.1 255.0.0.0 eth0
0.0.0.0 192.x.x.1 0.0.0.0 eth1
Liens connexes
 Les réponses au message de Madunix (madunix@gmail.com)
Vulnerabilite.com ne peut être tenu responsable des propos tenus dans le Newsgroup comp.os.linux.security

 
Sécuriser ses échanges électroniques avec une PKI
Par Thierry Autret, Laurent Bellefin, Marie-Laure Oble-Laffaire (Eyrolles)
Les lecteurs de ce livre lui attribuent une note moyenne de 4/5.< /font>
 
Ssh, the Secure Shell: The Definitive Guide
Par Daniel J. Barrett, Robert G. Byrnes, Richard Silverman (O'Reilly Media)
 
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix