IPTABLE, avec plusieurs interfaces réseaux.

Nouveau WRInaute
Bonjour,

Je débute en administrtion de serveur, je viens à peine de me lancer.

J'ai installé centos sur un vps chez lws, et j'ai installé kloxo comme interface web.

J'aimerai configurer le firewall IPTABLE et j'ai plusieurs question.

Voila ce que donne ifconfig -a
Code:
lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:4444 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4444 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:302367 (295.2 KiB)  TX bytes:302367 (295.2 KiB)

venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:127.0.0.1  P-t-P:127.0.0.1  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:358129 errors:0 dropped:0 overruns:0 frame:0
          TX packets:259461 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:496304563 (473.3 MiB)  TX bytes:26067270 (24.8 MiB)

venet0:0  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:93.184.46.21  P-t-P:93.184.46.21  Bcast:93.184.46.21  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
Déja je comprend pas pourquoi il y a 3 interfaces réseaux.
Une connecté à internet? une autre relié au serveur de lws qui permet de faire des reboots et réinstall??


Comment fait t'on lorsqu'il y a plusieurs interfaces réseaux? il faut réécire les règles pour chaque interface?

Merci poru votre aide
 
WRInaute accro
lo0 c'est l'interface de loopback, une pseudo-interface qui ne permet de parler qu'à toi-même.

Ensuite venet0 c'est l'interface Ethernet physique (mais à laquelle a aussi été attribué l'adresse iP de loopback, c'est un peu bizarre), et venet0:0 je suppose que c'est soit un VLAN, soit lié au fait que c'est un VPS. En tous cas, c'est la seule qui a une vraie adresse IP, même si le subnet mask est bizarre, mais je suppose que c'est lié au VPS. Bref, c'est la seule "vraie" interface en ce qui te concerne.

Jacques.
 
Discussions similaires
Haut