Étape 5: Configurer le firewall et NAT
Puisque nous aurons plusieurs clients à l’intérieur accès internet via une adresse IP publique nous devons utiliser NAT. C’est l’acronyme de traduction d’adresses réseau et va suivre le client qui a demandé à ce que la circulation lorsque l’information est retournée sur le tunnel. Il faut également configurer certains sécurité autour de la framboise Pi il soi et le tunnel.
sudo iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
Activation de NAT.
sudo iptables -A FORWARD -i eth0 -o tun0 -j ACCEPT
Ce qui permet de tout trafic eth0 (interne) pour passer en revue les tun0 (tunnel).
sudo iptables -A FORWARD -i tun0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
Permettre au trafic de tun0 (tunnel) revenir sur eth0 (interne). Etant donné que nous précise l’état RELATED, ESTABLISHED on se limitera aux connexion amorcée depuis le réseau interne. Bloquant le trafic externe tente d’ouvrir une nouvelle connexion.
sudo iptables -A INPUT -i lo -j ACCEPT
Ce qui permet la circulation de bouclage de Raspberry Pi.
sudo iptables -A INPUT -i eth0 -p icmp -j ACCEPT
Permettant aux ordinateurs sur le réseau local de ping le Raspberry Pi.
sudo iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
Ce qui permet de SSH depuis le réseau interne.
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Permettant à tout le trafic initié par le Pi de framboise pour revenir. Il s’agit du même état principal comme nous l’avons.
sudo iptables -P FORWARD DROPsudo iptables -P INPUT DROPsudo iptables -L
Si le trafic ne correspond à aucun de la la règle indiquée elle sera abandonnée.
sudo apt-get install iptables-persistent
sudo systemctl enable netfilter persistants
Première ligne installe une paix de code qui établit les règles iptable, que nous venons de créer persistants entre les redémarrages. L’autre enregistre les règles après eux modifié. Cette fois il suffit d’exécuter le premier. Si vous modifiez les règles s’exécutent à l’autre pour enregistrer. Iptable règles sont en vigueur dès que vous les ajouter si vous gâcher et perdez le redémarrage juste accès et ceux pas encore sauvé reviendra.