Modifications entre les versions 1 et 6 (s'étendant sur 5 versions)
Version 1 à la date du 2011-08-02 12:39:53
Taille: 1508
Éditeur: WillyManga
Commentaire:
Version 6 à la date du 2012-07-24 15:06:02
Taille: 2709
Éditeur: WillyManga
Commentaire: je passais par là ;)
Texte supprimé. Texte ajouté.
Ligne 1: Ligne 1:
## page was renamed from Projet/SemaineTech2011/Ateliers/Iptables
## page was renamed from Projet/SemaineTech/Ateliers/Iptables
Ligne 13: Ligne 15:
Atelier participatif: une courte présentation + quelques exemples commentées et des questions
Ligne 15: Ligne 18:
Cet atelier porte sur ... et a pour objectifs ...Il permettra aux participants de ... Cet atelier porte sur netfilter et l'outil de gestion iptables. Il a pour objectif de présenter les bases de l'utilisation de la commande iptables pour configurer netfilter et mettre en place une politique de sécurité "raisonnable" entre son réseau et le monde extérieur. Il permettra aux participants de mieux prendre en main cet outil hô combien oublié mais combien essentiel à de bonnes nuits de sommeil pour un administrateur systèmes :)
Ligne 18: Ligne 21:
Pour participer à cet atelier, il faudra vous munir de ceci Allez, parceque cela va servir également pour la suite, pour participer à cet atelier, il faudra vous munir de ceci :
 * Schéma ascii de votre réseau
 * Liste des services fournis sur vos réseaux
 * Une machine installées sous squeeze à jour et prête à subir tous les affronts
 * Une tasse de café/thé/chocolat chaud au cas où cela deviendrait ennuyeux :D
Ligne 21: Ligne 28:
 * bash scripting
 * un éditeur de texte en console décent (vi, emac)
 * Telnet
Ligne 23: Ligne 33:
A la fois pour les apprenants et éventuellement les besoins spécifiques du présentateur  * Outils tcpdump, iptraf, netstat, telnet installés sur une machine de test
Ligne 27: Ligne 37:
Ligne 29: Ligne 38:
 * iptables, iptraf, tcpdump
Ligne 32: Ligne 41:
Voir [[Projet/SemaineTech/Planning|Planning]] Voir [[Projet/SemaineTech/2011/Planification|Planning]]
Ligne 41: Ligne 50:
Ensemble des fichiers et des liens qui pourront servir ou sont conservés pour archives
Essayer de lire :
 * [[ZAO/Projets/DocumentationFW]]
 * Un peu d'histoire : http://fr.wikipedia.org/wiki/Netfilter
 * dans un terminal lancer la commande : {{{ man iptables }}} :D
Ligne 45: Ligne 56:
 * Archive brute de la [[Projet/SemaineTech/2011/Ateliers/Iptables/Conversation|conversation]]

Iptables

Présentateur(s)

Format

Atelier participatif: une courte présentation + quelques exemples commentées et des questions

Description détaillée

Cet atelier porte sur netfilter et l'outil de gestion iptables. Il a pour objectif de présenter les bases de l'utilisation de la commande iptables pour configurer netfilter et mettre en place une politique de sécurité "raisonnable" entre son réseau et le monde extérieur. Il permettra aux participants de mieux prendre en main cet outil hô combien oublié mais combien essentiel à de bonnes nuits de sommeil pour un administrateur systèmes :)

Pré-requis

Allez, parceque cela va servir également pour la suite, pour participer à cet atelier, il faudra vous munir de ceci :

  • Schéma ascii de votre réseau
  • Liste des services fournis sur vos réseaux
  • Une machine installées sous squeeze à jour et prête à subir tous les affronts
  • Une tasse de café/thé/chocolat chaud au cas où cela deviendrait ennuyeux :D

Connaissances requises

  • bash scripting
  • un éditeur de texte en console décent (vi, emac)
  • Telnet

Environnement technique

  • Outils tcpdump, iptraf, netstat, telnet installés sur une machine de test

Support(s) de présentation

Besoin matériel

Besoin logiciel

  • iptables, iptraf, tcpdump

Date et heure de passage

Voir Planning

  • Le 01/09/2011 à 07h00 TU
  • Durée prévue: 45 minutes de présentations (max) + 15 minutes de question

Commentaires du présentateur

  • Des remarques à apporter concernant la préparation de l'atelier ?

Ressources

Essayer de lire :

Archives des conversations

Projet/SemaineTech/2011/Ateliers/Iptables (dernière édition le 2012-07-24 15:06:02 par WillyManga)