Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1396 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  Besoin de règles iptables... [RESOLU]

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Besoin de règles iptables... [RESOLU]

n°272283
linuxois1
acharnement = réussite
Posté le 03-06-2003 à 16:42:07  profilanswer
 

Bonjour,
 
J'ai une machine passerelle sur laquelle est installé Netfilter avec des règles iptables, maintenant je voudrais rajouter d'autres règles pour autoriser l'utilisation de NFS.
 
Config :
 
Passerelle/firewall --> eth0 / 192.168.0.2 + eth1 / 192.168.1.1 + eth2 192.168.2.1
 
pc1 partageant un repertoire en NFS --> eth0 / 192.168.1.5
 
lan sur lequel est le repertoire partagé eth0 / 192.168.2.2
 
Comment construire les règles autorisant NFS entres pc1 et lan et quels ports autoriser ?
 
Merci d'avance  :jap:


Message édité par linuxois1 le 03-06-2003 à 23:49:46

---------------
Linuxois1 ex- Linuxois pour perte de mot de passe et @ adresse mail n'existant plus.
mood
Publicité
Posté le 03-06-2003 à 16:42:07  profilanswer
 

n°272290
Sixtiz
Serial glandeur
Posté le 03-06-2003 à 16:55:46  profilanswer
 

J'ai peur que pour la NFS ce soit très chiant au niveau des ports...  :sweat:
 
Vu qu'il me semble que NFS ça passe par rpc justement parceque les ports sont pas fixes  :(

n°272452
linuxois1
acharnement = réussite
Posté le 03-06-2003 à 23:48:48  profilanswer
 

Sixtiz a écrit :

J'ai peur que pour la NFS ce soit très chiant au niveau des ports...  :sweat:
 
Vu qu'il me semble que NFS ça passe par rpc justement parceque les ports sont pas fixes  :(  


 
Un collègue (merci à lui) m'a aidé a configurer les regles que voici :
 
[iptables -A INPUT -i eth2 -p udp --sport 1024: --dport 2049 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -o eth1 -p udp --sport 1024: --dport 2049 -m state --state NEW -j ACCEPT
iptables -A FORWARD -i eth2 -p udp --sport 1024: --dport 2049 -m state --state NEW -j ACCEPT
iptables -A FORWARD -o eth1 -p udp --sport 1024: --dport 2049 -m state --state NEW -j ACCEPT
 
iptables -A INPUT -i eth2 -p udp --sport 600: --dport 111 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -o eth1 -p udp --sport 600: --dport 111 -m state --state NEW -j ACCEPT
iptables -A FORWARD -i eth2 -p udp --sport 600: --dport 111 -m state --state NEW -j ACCEPT
iptables -A FORWARD -o eth1 -p udp --sport 600: --dport 1024: -m state --state NEW -j ACCEPT
 
iptables -A INPUT -i eth2 -p tcp --sport 600: --dport 111 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -o eth1 -p tcp --sport 600: --dport 111 -m state --state NEW -j ACCEPT
iptables -A FORWARD -i eth2 -p tcp --sport 600: --dport 111 -m state --state NEW -j ACCEPT
iptables -A FORWARD -o eth1 -p tcp --sport 600: --dport 111 -m state --state NEW -j ACCEPT
]


---------------
Linuxois1 ex- Linuxois pour perte de mot de passe et @ adresse mail n'existant plus.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  Besoin de règles iptables... [RESOLU]

 

Sujets relatifs
Quel langage de programmation ? [Résolu]Mdk/devfs - Nouveau disque dur [Résolu/boulet inside]
Iptables : logiciel TeamSpeakPb de son sous mandrake [RESOLU]
[P2P] Kazaa sous linux ? [RESOLU][iptables] : j'pète un cable !
[resolu] Je crois que Linux ne se sert pas de la capacité.....Compilation du noyau de linux, besoin d explications...
[Resolu] Impossible d'installer Mandrake 9.1 sur Vaio PCG-C1VEIntranet : besoin de conseils
Plus de sujets relatifs à : Besoin de règles iptables... [RESOLU]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR