<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Iptables on Cybersécurité</title>
    <link>http://grey-x.net/tags/iptables/</link>
    <description>Recent content in Iptables on Cybersécurité</description>
    <generator>Hugo</generator>
    <language>fr</language>
    <lastBuildDate>Fri, 14 Aug 2026 11:32:00 +0200</lastBuildDate>
    <atom:link href="http://grey-x.net/tags/iptables/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Créer un réseau Wi-Fi avec hostapd, dnsmasq et iptables</title>
      <link>http://grey-x.net/posts/creer-reseau-wifi-hostapd-dnsmasq-iptables/</link>
      <pubDate>Fri, 14 Aug 2026 11:32:00 +0200</pubDate>
      <guid>http://grey-x.net/posts/creer-reseau-wifi-hostapd-dnsmasq-iptables/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;code&gt;GREY-X // WIFI LAB&lt;/code&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;hostapd + dnsmasq + iptables&lt;/code&gt;&lt;/p&gt;&lt;/blockquote&gt;&#xA;&lt;p&gt;Créer son propre point d&amp;rsquo;accès Wi-Fi sous Linux permet de comprendre concrètement ce qui se passe derrière une connexion sans fil.&lt;/p&gt;&#xA;&lt;p&gt;Dans ce laboratoire, une machine Linux va jouer plusieurs rôles :&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#000;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                 INTERNET&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                     │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                  eth0&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                     │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              ┌──────▼──────┐&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │   LINUX     │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │             │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │  iptables   │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │    NAT      │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │             │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │  dnsmasq    │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │   DHCP/DNS  │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │             │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              │  hostapd    │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;              └──────┬──────┘&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                     │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                 wlan1 / AWUS1900&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                     │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                )) Wi-Fi ((&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;                     │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;             ┌───────┴───────┐&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;             │               │&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;          Client 1         Client 2&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;L&amp;rsquo;objectif est de créer un réseau Wi-Fi de laboratoire avec :&lt;/p&gt;</description>
    </item>
    <item>
      <title>Construire un routeur NAT Linux avec DHCP, iptables et deux interfaces réseau</title>
      <link>http://grey-x.net/posts/net-dhcp/</link>
      <pubDate>Fri, 14 Aug 2026 11:12:00 +0200</pubDate>
      <guid>http://grey-x.net/posts/net-dhcp/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;code&gt;GREY-X // NETWORK LAB&lt;/code&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;ETH0 → INTERNET&lt;/code&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;ETH1 → LAN&lt;/code&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;code&gt;NAT → FORWARD → INTERNET&lt;/code&gt;&lt;/p&gt;&lt;/blockquote&gt;&#xA;&lt;p&gt;Dans un laboratoire de pentesting réseau, il est souvent nécessaire de construire une petite infrastructure permettant à plusieurs machines de communiquer avec Internet tout en restant derrière un réseau privé.&lt;/p&gt;&#xA;&lt;p&gt;Une machine Linux peut parfaitement jouer ce rôle.&lt;/p&gt;&#xA;&lt;p&gt;Dans cette configuration :&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;code&gt;eth0&lt;/code&gt; est l&amp;rsquo;interface connectée à Internet ;&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;eth1&lt;/code&gt; est l&amp;rsquo;interface connectée au réseau interne ;&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;dnsmasq&lt;/code&gt; fournit les adresses DHCP aux clients ;&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;iptables&lt;/code&gt; assure le routage et le NAT.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;L&amp;rsquo;objectif est d&amp;rsquo;obtenir :&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
