|
Page Précédente | |
Auteur | Sujet : Problème étrange avec iptables -HELP NEEDED |
Publicité | Posté le 25-07-2002 à 11:34:29 |
Gaellick Quoi ??? Noooonn !! Si ! | Je peux te mettre mon script si tu veux. Chez moi j'ai un serveur Samba aussi, le meme que le serveur Web et FTp. Si ca peut t'aider. TOut marche nickel en tout cas. --------------- Qui cherche le soleil évite la pluie ! |
Gaellick Quoi ??? Noooonn !! Si ! | Dis je vois pas de regles concernant les nouvelles connexions aux ports 25 et 110 ? C'est normal ? --------------- Qui cherche le soleil évite la pluie ! |
Gaellick Quoi ??? Noooonn !! Si ! | Et pour tes paquets Samba je vois ps de regles sur OUTPUT seulement sur INPUT c'est normal aussi ? --------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | Effectivement, je ne vois pas non plus de règle de sortie pour le samba. Etrange, d'autant plus qe ça marche comme ça. |
bobor tueur de n44b | Bon j'ai testé en rajoutant un -sport 25 sur la chaine OUTPUT du LAN. Aucun changement. C'était d'ailleurs prévisible puisque le problème vient certainement de la chaine INPUT. Si je la mets sur ACCEPT, tout se déroule normalement.
|
Gaellick Quoi ??? Noooonn !! Si ! |
Message édité par Gaellick le 25-07-2002 à 13:14:08 --------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | je te remercie beaucoup. Cependant qq chose m'étonne. Tu laisses l'accès à ton DNS depuis l'extérieur? Alors que tu fais du DNAT?
|
Gaellick Quoi ??? Noooonn !! Si ! | J'ai pas de serveur DNS. Mais apparemment le serveur FTP a besooin de se connecter a mon seerveur DNS distant (celui de mon FAI ) pour la resolution de nom. Et il faut bien que ma passerelle puisse se connecter au serveur DNS de mon FAI.
Message édité par Gaellick le 25-07-2002 à 15:07:15 --------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | Tout d'abord, c'est le serveur qui se connecte au FAI, et pas le LAN. Le LAN se connecte ensuite au serveur (postfix/fetchmail) donc c'est dans la chaine INPUT/OUTPUT et non FORWARD.
|
Publicité | Posté le 25-07-2002 à 15:55:08 |
bobor tueur de n44b | Bon autant pour moi, cela ne bloque pas internet. J'avais oublié un sens sur le forward. Mais tu peux quand même m'expliquer |
bobor tueur de n44b | Bon je touche au but. Ce qui plantait tout était le protocole auth. J'ai trouvé l'astuce en observant le traffic réseau sous etherape.
|
Gaellick Quoi ??? Noooonn !! Si ! |
Message édité par Gaellick le 25-07-2002 à 20:32:23 --------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | oui 4 interfaces:
--------------- Gitan des temps modernes |
Gaellick Quoi ??? Noooonn !! Si ! | Iptables est dans le noyau ou en modules ? --------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | en modules --------------- Gitan des temps modernes |
Gaellick Quoi ??? Noooonn !! Si ! | Faut que tu lod le module pour le FTP alors je crois. Y'en a deux ip_nat_ftp et ip_conntrack_ftp je sais pas lequelk c'est, moi j'ai tout mis dans le noyau, il conseillait ca dans Linux Mag pour etre sur dans le cas ou un module se moad mal et te cree un trou de securite. En plus t'as pas a te faire chier avec les modules du coup. --------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | ils sont bien chargés cf script. Mais le ftp il veut pas marcher... --------------- Gitan des temps modernes |
Gaellick Quoi ??? Noooonn !! Si ! | Je vois pas ou tu charges les modules dans ton script ?
Message édité par Gaellick le 25-07-2002 à 23:49:31 --------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | j'ai coupé dans ma copie corrigée, mais tu peux les voir à l'ouverture du post sur le premier script --------------- Gitan des temps modernes |
Gaellick Quoi ??? Noooonn !! Si ! | Ha ouais OK. Je vais essayer de regarder pourquoi ton FTP marche pas. --------------- Qui cherche le soleil évite la pluie ! |
bobor tueur de n44b | le ftp se logue en anonymous, passe en PASV puis plus rien. Donc c'est les réponses qui ne doivent pas venir je pense --------------- Gitan des temps modernes |
bobor tueur de n44b | je crois que demain, le sujet du jour sera SQUID. Je pensais trouver plus facilement de l'info dessus mais c'est pas évident... --------------- Gitan des temps modernes |
Gaellick Quoi ??? Noooonn !! Si ! |
--------------- Qui cherche le soleil évite la pluie ! |
Gaellick Quoi ??? Noooonn !! Si ! |
Message édité par Gaellick le 26-07-2002 à 00:50:34 --------------- Qui cherche le soleil évite la pluie ! |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Gaellick Quoi ??? Noooonn !! Si ! | Tu vois tes conseils me permettent d'aider les autres maintenant
Message édité par Gaellick le 26-07-2002 à 01:50:36 --------------- Qui cherche le soleil évite la pluie ! |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Gaellick Quoi ??? Noooonn !! Si ! | C'est clair.
--------------- Qui cherche le soleil évite la pluie ! |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Gaellick Quoi ??? Noooonn !! Si ! | Yaisse j'y cours la --------------- Qui cherche le soleil évite la pluie ! |
Zzozo ModérateurUn peu, passionément, à la fol |
Message édité par Zzozo le 26-07-2002 à 08:44:56 --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
bobor tueur de n44b | bojour à tous mais j'avais également fait une nuit blanche la nuit précédente donc me revoilà.
--------------- Gitan des temps modernes |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
bobor tueur de n44b | j'ai essayé mais cela ne marche pas. Ma station est bien configuré en mode passif. --------------- Gitan des temps modernes |
Zzozo ModérateurUn peu, passionément, à la fol |
Message édité par Zzozo le 26-07-2002 à 11:18:18 --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Zzozo ModérateurUn peu, passionément, à la fol | A quoi elle sert cette règle ? :
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
bobor tueur de n44b | bah c'est pour NATé le serveur lorsqu'il est utilisé comme station. C'est pas bon? En tout cas ça marche --------------- Gitan des temps modernes |
bobor tueur de n44b | je charge pratiquement tous les modules cf script début du post. An particulier ip_nat_ftp et contrack_ftp --------------- Gitan des temps modernes |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Publicité | Posté le |
Page Précédente |
Sujets relatifs | |
---|---|
gros problème performance réseau avec Samba | Problème avec su |
[Samba] probleme de droits :( | [HELP] Empecher le lancement de KDM ? [Résolu] |
[Iptables] Aide sur un script | Probleme au boot et telechargement dune distrib |
Problème de compilation de Wine avec Perl. [résolu] | C'est quoi le probleme avec la recherche ? |
explication sur une règle iptables | pb iptables et nat |
Plus de sujets relatifs à : Problème étrange avec iptables -HELP NEEDED |