Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1570 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

netfilter

n°1324346
driving_so​uth
Posté le 10-11-2012 à 14:00:07  profilanswer
 

Salut les OSAn.  
 
je suis en train d'essayer de comprendre comment fonctionne mon routeur tomato.
 
deja , ce qui me derange, c'est les tables supplementaire:  
 
-A rres01 -p tcp -m mport --ports 135:139  -j logdrop
-A rres01 -p udp -m mport --ports 135:139  -j logdrop
-A wanin  -p tcp -m tcp -d xxx.xxx.xxx.xxx --dport 6665 -j ACCEPT
-A wanin  -p udp -m udp -d xxx.xxx.xxx.xxx --dport 6665 -j ACCEPT
 
 
 
je que je souhaite , c'est dropper tout ce qui pourrait provenir du reseau local tcp/udp 135-139 , forwardé par le routeur vers le net.
Initialement, j'ai tenter de le faire pour l'interface du routeur, mais sans aucune certitude qu'on puisse fitler ce qui sort , venant du lan.
 
(c'est ce qui est censé etre la regle creér dans l'interface web du routeur :
 
:restrict - [0:0]
-A FORWARD -o vlan1 -j restrict
:rres01 - [0:0]
-A rres01 -p tcp -m mport --ports 135:139  -j logdrop
-A rres01 -p udp -m mport --ports 135:139  -j logdrop)
 
 
 
 
 
donc, me voicie revenue aux sources.  
 
je pensais faire un -A PREROUTING -i br0 -p all -sport 135-139 -o xxx -j DROP
le probleme , c'est que toute ces modifs m'embrouillent:
quel est l'output correspondant a l'exterieur ? vlan1 ?
 
-A FORWARD -i vlan1 -j wanin
-A FORWARD -o vlan1 -j wanout

 
c'est quoi ces actions non standard ??? -j DROP -j ACCEPT -j REJECT ca je connais. mais -j wanin ???
j'ai besoin de comprendre comment bloquer tout ce qui est sortant venant de ces ports.
parceque le myth ouais super ces firmware alternatifs mais si on est pas capable de geré l'outgoing, c'est pas un firewall.c'est d'ailleur pour ca que j'ai remplacé le soft venant du constructeur.
 
 
ps: CA par exemple , me fait dire, que c'est de la VRAI MERDDE :  
-A FORWARD -i br0 -j ACCEPT


Message édité par driving_south le 10-11-2012 à 14:25:19
mood
Publicité
Posté le 10-11-2012 à 14:00:07  profilanswer
 

n°1324349
driving_so​uth
Posté le 10-11-2012 à 14:15:47  profilanswer
 

ce serait donc :
 
iptables -A FORWARD -i br0 -p udp --sport 135:139 -o vlan1 -j DROP
iptables -A FORWARD -i br0 -p tcp --sport 135:139 -o vlan1 -j DROP
 
???


Message édité par driving_south le 10-11-2012 à 14:16:53
n°1324354
bardiel
Debian powa !
Posté le 10-11-2012 à 17:58:20  profilanswer
 

wanin et rres01 ne sont pas par hasard les raccourcis vers le port WAN et la ressource réseau 01 (le switch) ?
Je dis ça, je ne dis rien [:cosmoschtroumpf]


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°1420270
driving_so​uth
Posté le 27-06-2018 à 12:09:08  profilanswer
 

Avec un kernel 2.4 , il est temps que je change de routeur...
/deterrage


Aller à :
Ajouter une réponse
 

Sujets relatifs
[IPTABLES] Plus d'accès au réseau local une fois le POSTROUTING enlevéFiltrage iptables (netfilter) qui ne fonctionne pas (???)
[Résolu] Netfilter / Iptables : Redirection de portiptables , netfilter
SOCKS5 "transparent" via netfilter / iptablesModules Netfilter/Iptables
Interface de configuration NETFILTER[Iptables] Petite question PREROUTING
Debian : Limitation d'accés au ftp avec netfilter ou xinetdProblème avec skype depuis que j'utilise netfilter
Plus de sujets relatifs à : netfilter


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR