Les commandes iptables

Iptables est l’outil de pare-feu Linux classique pour le filtrage, le NAT et la manipulation de paquets. Ce memo couvre les commandes les plus courantes pour inspecter les règles, autoriser ou bloquer le trafic, effectuer la redirection de ports et gérer la persistance. 1. Consultation des règles Commande Description sudo iptables -L Lister les règles sudo iptables -L -n Lister sans résolution DNS sudo iptables -L -v Sortie détaillée (compteurs, interfaces) sudo iptables -L -n --line-numbers Afficher les numéros de règle sudo iptables -S Afficher les règles sous forme de commandes sudo iptables -t nat -L -n -v Voir les règles NAT 2. Politiques par défaut Commande Description sudo iptables -P INPUT DROP Drop par défaut en entrée sudo iptables -P FORWARD DROP Drop par défaut en forwarding sudo iptables -P OUTPUT ACCEPT Accept par défaut en sortie 3. Autoriser du trafic Commande Description sudo iptables -A INPUT -i lo -j ACCEPT Autoriser le loopback sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Autoriser les connexions établies sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT Autoriser SSH sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT Autoriser HTTP sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT Autoriser HTTPS sudo iptables -A INPUT -p icmp -j ACCEPT Autoriser le ping sudo iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT Autoriser un sous-réseau ⚠️ La règle ESTABLISHED,RELATED doit toujours être placée avant toute règle de DROP basée sur ipset/GeoIP/ASN, sinon le trafic retour légitime peut être coupé (cf. section Docker ci-dessous). ...

22 juillet 2026 · 6 min

Se connecter en SSH sans clés

J’utilise presque tout le temps des clés SSH pour me connecter à mes hôtes en SSH. Mais quand une clé n’est pas (encore) configurée et que je dois me connecter par mot de passe ça se termine souvent comme ça : noe@Noes-MacBook-Air > ~ > ssh ngrt@192.168.30.5 The authenticity of host '192.168.30.5 (192.168.30.5)' can't be established. ED25519 key fingerprint is SHA256:RmL26XwkllwGhxKPXlyVLxrwG2UFMAm31J0zuGe5gcI. This key is not known by any other names. Are you sure you want to continue connecting (yes/no/[fingerprint])? yes Warning: Permanently added '192.168.30.5' (ED25519) to the list of known hosts. Received disconnect from 192.168.30.5 port 22:2: Too many authentication failures Disconnected from 192.168.30.5 port 22 Ce message signifie que mon terminal est configuré pour aller se connecter en allant chercher ses clés SSH dans mon gestionnaire de mots de passe (Vaultwarden dans mon cas) mais sauf qu’il n’y a pas encore de clé de configuré. ...

21 juillet 2026 · 1 min