|
Page : 1 2 Page Précédente | |
Auteur | Sujet : explication sur une règle iptables |
Publicité | Posté le 23-07-2002 à 13:13:28 |
asphro | t accepte tous les paquet ayant une connexion une connexion "ESTAbLISHED"
|
asphro | mais yon $inet_ip ca redirige vers ou ? |
bobor tueur de n44b | Encore toi! |
chupabouc Put a daemon in your pc ! |
--------------- Linux is for people who don't like Windows, BSD is for people who like Unix. |
asphro | y a un truc que je capte po tu veux accpter les connexion seulement sur le port 80 or qund tu appliques cette regle tu n as pu de connex c 'est cela ? |
djoh | faut pas oublier le 53 |
asphro |
Message édité par asphro le 23-07-2002 à 14:59:56 |
bobor tueur de n44b | non c'est l'inverse, si je n'applique pas cette règle, je n'ai plus de connec. Mais je viens de trouver. En fait je m'étais planté dans tcp_packet et j'avais mis --dport 80 au lieu de --sport 80. Et j'ai mon OUTPUT en -p all -j ACCEPT pour l'instant.
|
Gaellick Quoi ??? Noooonn !! Si ! | Je ne vois pas l'interet des deux regles :
Message édité par Gaellick le 23-07-2002 à 15:36:34 --------------- Qui cherche le soleil évite la pluie ! |
Publicité | Posté le 23-07-2002 à 15:32:29 |
fl0ups 東京 - パリ - SLP | Cette dernière règle te permet d'avoir un firewall statefull
|
bobor tueur de n44b | si un packet tcp arrive sur la chaine INPUT, alors la chaine tcp_packets est appelée. Alors si le packet provient d'un port 80 (hhtp), la chaine allowed est appelée sinon il drop.
--------------- Gitan des temps modernes |
xmulder un peu plus au nord... |
|
asphro | c dans les packets ip !!!!!!!!!!!! |
bobor tueur de n44b | puisque tu es encore là quelques questions:
--------------- Gitan des temps modernes |
Gaellick Quoi ??? Noooonn !! Si ! | C'est quoi --syn ? --------------- Qui cherche le soleil évite la pluie ! |
asphro | oui mais ton scriopt complet
|
djoh |
|
asphro | mais je comprend pas car j utilise pa siptable moi c pf sur openbsd
|
bobor tueur de n44b | voici mon script complet. C'est un peu compliqué donc je résume:
Message édité par bobor le 23-07-2002 à 18:52:39 |
asphro | tres jolie script !!!!!!!!!!!!!!! |
djoh |
Message édité par djoh le 23-07-2002 à 18:54:16 |
Gaellick Quoi ??? Noooonn !! Si ! | Je comprends pas ta configuration la !
--------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | oui mon copier-coller de linux ne voulait pas marcher. Il a fallu faire par petits bouts. Problème de mémoire ou de gnome??? Ce n'est pas la priorité de toute façon. |
asphro |
|
djoh |
Message édité par djoh le 23-07-2002 à 19:05:09 |
bobor tueur de n44b | par ailleurs, je trouve les liaisons internet beaucoup plus lentes. Est-ce iptables qui ralentit le bazar? Le servuer est un athlon 800 et 393Mo de RAM.
--------------- Gitan des temps modernes |
djoh |
|
asphro | djoh c vrai ta raison pour l ergonomie !!!!
|
bobor tueur de n44b |
--------------- Gitan des temps modernes |
djoh |
|
bobor tueur de n44b | bon pour la rapidité, c'est réglé. Je m'étais planté (encore une fois ) sur la remise à zéro des règles pendant mes tests. Maintenant j'utilise iptables-save et tout roule!
|
bobor tueur de n44b |
|
bobor tueur de n44b | Et pour l'anecdocte, lorsque j'ai fait mon iptables-save, je me suis planté (et oui encore une fois ) lors de la sauvegarde de mon script et je l'ai perdu.... |
bobor tueur de n44b | Pour Samba, problème réglé: 139 en tcp et 137 en udp.
|
bobor tueur de n44b | |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Zzozo ModérateurUn peu, passionément, à la fol | la règle :
Message édité par Zzozo le 24-07-2002 à 16:28:35 --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Zzozo ModérateurUn peu, passionément, à la fol | et tu peux même virer les lignes :
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
bobor tueur de n44b | oui je sais c'est ceinture et bretelles |
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
pb iptables et nat | [iptables] infos sur -j LOG |
IPTABLES NETFILTER, ok ! mais vous utilisez quoi pour gerer les regles | Règles iptables : Votre avis please :D |
iptables | PengAOL + iptables, ça peux marcher ? |
Newbie sur iptables and co... | Iptables : activer le forward d'un port vers ma machine windows. |
Fichier des règles iptables / MDK 8.2 | [ IPTABLES ] J'ai pas bien compris ce que faisait l'option -P ? |
Plus de sujets relatifs à : explication sur une règle iptables |