Règles Iptables pour VNC
Posté : jeu. 13 févr. 2020 23:39
Bonjour à tous.
Je suis en train de configurer mon premier RPI 4, et je n'arrive pas à faire une règle correcte pour iptables.
Lorsque je créé une table qui ouvre le port 5900, j'arrive à me connecté à VNC, l'écran de connexion du RPI s'affiche, puis, blocage. L'image reste figée, puis après un certain temps, j'ai une perte de connexion qui s'affiche.
La règle VNC que j'utilise est:
-A INPUT -p tcp --dport 5900 -j ACCEPT
Le reste de mes configurations est:
-A INPUT -i lo0 -j ACCEPT
-A INPUT -d 127.0.0.0/8 -j REJECT
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -j ACCEPT
-A INPUT -p tcp -m state --state NEW --dport 22 -s 192.168.1.0/24 -j ACCEPT
# Allow ping
#-A INPUT -p icmp --icmp-type echo-request -j ACCEPT
-A INPUT -j DROP
-A FORWARD -j DROP
Si vous avez une petite idée, je serais ravis de voir comment faire / et pourquoi.
Merci !
Je suis en train de configurer mon premier RPI 4, et je n'arrive pas à faire une règle correcte pour iptables.
Lorsque je créé une table qui ouvre le port 5900, j'arrive à me connecté à VNC, l'écran de connexion du RPI s'affiche, puis, blocage. L'image reste figée, puis après un certain temps, j'ai une perte de connexion qui s'affiche.
La règle VNC que j'utilise est:
-A INPUT -p tcp --dport 5900 -j ACCEPT
Le reste de mes configurations est:
-A INPUT -i lo0 -j ACCEPT
-A INPUT -d 127.0.0.0/8 -j REJECT
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -j ACCEPT
-A INPUT -p tcp -m state --state NEW --dport 22 -s 192.168.1.0/24 -j ACCEPT
# Allow ping
#-A INPUT -p icmp --icmp-type echo-request -j ACCEPT
-A INPUT -j DROP
-A FORWARD -j DROP
Si vous avez une petite idée, je serais ravis de voir comment faire / et pourquoi.
Merci !