From 8e7ec6a8cd65eb1a1fbd7ef9907696131250b9d6 Mon Sep 17 00:00:00 2001
From: Guillaume Emorine <guillaume.emorine@ip-10-121-38-150>
Date: Fri, 12 Apr 2024 09:20:45 +0200
Subject: [PATCH] =?UTF-8?q?=09Modifi=C3=A9=C2=A0:=20=20=20=20=20=20=20=20?=
 =?UTF-8?q?=20sisr1/tp08/firewall=5Fregles.txt?=
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit

---
 sisr1/tp08/firewall_regles.txt | 15 +++++++++++++--
 1 file changed, 13 insertions(+), 2 deletions(-)

diff --git a/sisr1/tp08/firewall_regles.txt b/sisr1/tp08/firewall_regles.txt
index 143c60b..0d1682a 100644
--- a/sisr1/tp08/firewall_regles.txt
+++ b/sisr1/tp08/firewall_regles.txt
@@ -5,7 +5,7 @@
 # Etape 4 - oui
 # Etape 5 - oui
 # Etape 6 - oui
-# Etape 7 - non
+# Etape 7 - oui ?
 # Etape 8 - non
 
 # Définition des interfaces avec un nom
@@ -64,6 +64,9 @@ table ip ipfilter{
 
 		#Autorise les requêtes DNS depuis la DMZ vers sio.lan (gwsio) (étape 6)
 		tcp dport 53 ip saddr $proxy-dns ip daddr $router accept
+	
+		#Autorise les requêtes vers internet si elles viennent de la DMZ (étape 7) - A vérifier
+		ip saddr $proxy-dns daddr $router accept
 		
         }
 
@@ -96,6 +99,8 @@ table ip ipfilter{
 		udp dport 53 ip daddr $lan-ntw ip saddr $proxy-dns accept
 		udp sport 53 ip daddr $lan-ntw ip saddr $proxy-dns accept
 
+		#Autorise les requêtes vers internet si elles viennent de la DMZ (étape 7) - A vérifier
+		ip saddr $proxy-dns daddr $router accept
 
         }
 
@@ -125,6 +130,9 @@ table ip ipfilter{
 		#Autorise les requêtes DNS depuis la DMZ vers sio.lan (gwsio) (étape 6)
 		tcp dport 53 ip saddr $proxy-dns ip daddr $router accept
 
+		#Autorise les requêtes vers internet si elles viennent de la DMZ (étape 7) - A vérifier
+		ip saddr $proxy-dns daddr $router accept
+
 	}
 
  	chain system_out {
@@ -181,4 +189,7 @@ table ip ipfilter{
 		#Autorise les requêtes DNS depuis la DMZ vers sio.lan (gwsio) (étape 6)
 		tcp dport 53 ip saddr $proxy-dns ip daddr $router accept
 
-	}
+		#Autorise les requêtes vers internet si elles viennent de la DMZ (étape 7) - A vérifier
+		ip saddr $proxy-dns daddr $router accept
+
+	}
\ No newline at end of file