Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3785 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4
Auteur Sujet :

vous voulez faire du firewall EFFICACEMENT ? (antispoof, xmas, ipfrag)

n°235187
jamiroq
Oublies que t'as aucune chance
Posté le 11-03-2003 à 01:02:36  profilanswer
 

Reprise du message précédent :

AsPHrO a écrit :

Travail chez FT, shell et le tralla et il connait pas QOS (quality of service) alors que je suis sure que toutes ces entreprise s'en servent à tous les niveaux, FT j en suis sure et certain afin d ameliorer les perfs reseau !!
 
pfffffff


 
ben oui mon  ptio, je fais pas parti des info ,en herbe, qui ne connaissent que le vocabualaire pompeux : je sais comment ca marche et comment faire marcher .. desolé !!!
 
le stateful ..ca faisait depuis 2 ans que j'en faisait , ben y'a un gros con en entretient d'embauche qui m'a sortie ce terme et je ne savais pas ce qu il voulait dire ... seulement ca faisait 2 ans que je faisait du --stat --RELATED,ESTABLISHED ss iptables ... sur ma gateway linux rh 7.0 ...
 
alors QoS ca va pas m'empecher de dormi vu que je ne m'en sert pas tous les jours !!!


---------------
FFFF
mood
Publicité
Posté le 11-03-2003 à 01:02:36  profilanswer
 

n°235189
yold
Posté le 11-03-2003 à 01:05:19  profilanswer
 

AsPHrO a écrit :

Travail chez FT, shell et le tralla et il connait pas QOS (quality of service) alors que je suis sure que toutes ces entreprise s'en servent à tous les niveaux, FT j en suis sure et certain afin d ameliorer les perfs reseau !!
 
pfffffff


Les gens confondent souvent "etre root sur un serveur de la boite" et "pouvoir simplement le contempler des yeux"
G un pote comme ca qui ventent que sa boite a des rack Bi ou quadri cpu, qu'il y a des panneaux complet avec des gros routeurs et switch cisco etc etcetc.
Sauf que lui c'est un trou du cul qui n'a meme pas le badge pour rentrer dans cette salle ...
Moi a cote bah ouai, je suis root sur le apache qui tourne sur un p2 400, je suis root sur le dhcp p133 ....
Rien d'exitant ..... sauf que je suis root ....

n°235190
jamiroq
Oublies que t'as aucune chance
Posté le 11-03-2003 à 01:09:07  profilanswer
 

yold a écrit :


Les gens confondent souvent "etre root sur un serveur de la boite" et "pouvoir simplement le contempler des yeux"
G un pote comme ca qui ventent que sa boite a des rack Bi ou quadri cpu, qu'il y a des panneaux complet avec des gros routeurs et switch cisco etc etcetc.
Sauf que lui c'est un trou du cul qui n'a meme pas le badge pour rentrer dans cette salle ...
Moi a cote bah ouai, je suis root sur le apache qui tourne sur un p2 400, je suis root sur le dhcp p133 ....
Rien d'exitant ..... sauf que je suis root ....


 
excelent !!!


---------------
FFFF
n°235191
udok
La racaille des barbus ©clémen
Posté le 11-03-2003 à 01:11:24  profilanswer
 

yold a écrit :


Les gens confondent souvent "etre root sur un serveur de la boite" et "pouvoir simplement le contempler des yeux"
G un pote comme ca qui ventent que sa boite a des rack Bi ou quadri cpu, qu'il y a des panneaux complet avec des gros routeurs et switch cisco etc etcetc.
Sauf que lui c'est un trou du cul qui n'a meme pas le badge pour rentrer dans cette salle ...
Moi a cote bah ouai, je suis root sur le apache qui tourne sur un p2 400, je suis root sur le dhcp p133 ....
Rien d'exitant ..... sauf que je suis root ....


 
c'est un pote à toi tu dis ? [:joce]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°235192
yold
Posté le 11-03-2003 à 01:13:33  profilanswer
 

oui :)
De toute facon il passe jamais ici, et s'il passait il sait tres bien ma position vis-a-vis de lui malgre le fait que ca soit un pote.
A savoir, qu'il ne doit pas ramer sa gueule avec ses machines de fou tant qu'il est pas admin dessus ....

n°235195
jamiroq
Oublies que t'as aucune chance
Posté le 11-03-2003 à 01:21:23  profilanswer
 

allez dodo !!!
 :sleep: , super topic ce soir . bonne discuss.
 
 :hello:


---------------
FFFF
n°235197
udok
La racaille des barbus ©clémen
Posté le 11-03-2003 à 01:31:33  profilanswer
 

yold a écrit :

oui :)
De toute facon il passe jamais ici, et s'il passait il sait tres bien ma position vis-a-vis de lui malgre le fait que ca soit un pote.
A savoir, qu'il ne doit pas ramer sa gueule avec ses machines de fou tant qu'il est pas admin dessus ....

:lol:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°235199
fl0ups
東京 - パリ - SLP
Posté le 11-03-2003 à 01:38:35  profilanswer
 

[:minnienox]

n°235201
yold
Posté le 11-03-2003 à 01:58:27  profilanswer
 


MODULES="ipt_conntrack ipt_conntrack_ftp ipt_nat_ftp ipt_conntrack_irc ipt_nat_irc"
 
Les modules c'est badtrip (cf adore) moi je prefere le monolithe sans le support module, au moins pas de rootkit
 
echo 30 > /proc/sys/net/ipv4/tcp_fin_timeout
echo 1800 > /proc/sys/net/ipv4/tcp_keepalive_intvl
 
ok bonne initiative de brouiller un peu la pile d'empreinte mais on pourrait encore aller bcp plus loin ... vraiment plus loin ...
(/proc bien evidement , je ne parle pas de ce patch kernel qui change completement la pile)  
 
$IPTABLES -P OUTPUT  DROP
$IPTABLES -P INPUT   DROP
$IPTABLES -P FORWARD DROP
 
On log pas ces regles par default ?????????
 
#
# Rule 0(ppp0)
#
# 'anti spoof'
#
$IPTABLES -N ppp0_In_RULE_0
$IPTABLES -A INPUT -i ppp0  -s 192.168.1.253 -j ppp0_In_RULE_0
$IPTABLES -A INPUT -i ppp0  -s 192.168.0.253 -j ppp0_In_RULE_0
$IPTABLES -A INPUT -i ppp0  -s 192.168.0.0/24 -j ppp0_In_RULE_0
$IPTABLES -A INPUT -i ppp0  -s 192.168.1.0/24 -j ppp0_In_RULE_0
$IPTABLES -A FORWARD -i ppp0  -s 192.168.1.253 -j ppp0_In_RULE_0
$IPTABLES -A FORWARD -i ppp0  -s 192.168.0.253 -j ppp0_In_RULE_0
$IPTABLES -A FORWARD -i ppp0  -s 192.168.0.0/24 -j ppp0_In_RULE_0
$IPTABLES -A FORWARD -i ppp0  -s 192.168.1.0/24 -j ppp0_In_RULE_0
$IPTABLES -A ppp0_In_RULE_0  -j LOG  --log-level info --log-prefix "RULE 0 -- DROP "
$IPTABLES -A ppp0_In_RULE_0 -j DROP
 
C'est tout comme anti spoof ?????
Bon ok, les routeurs des FAI de toute maniere bloque le spoof mais bon la c'est quand meme + que light ...
Et dans /proc aussi il y a des options contre le spoof ...
 
 
#
# Rule 2(global)
#
# IP fragments 'shorts' and ' long'
# 'Christmas Tree' Protection
#
$IPTABLES -A OUTPUT -p ip -f  -j DROP
$IPTABLES -A OUTPUT -p tcp --tcp-flags ALL URG,ACK,PSH,RST,SYN,FIN -j DROP
$IPTABLES -A INPUT -p ip -f  -j DROP
$IPTABLES -A INPUT -p tcp --tcp-flags ALL URG,ACK,PSH,RST,SYN,FIN -j DROP
$IPTABLES -A FORWARD -p ip -f  -j DROP
$IPTABLES -A FORWARD -p tcp --tcp-flags ALL URG,ACK,PSH,RST,SYN,FIN -j DROP
 
Il en manque .....
 
Ok c'est du vite fait  ... mais de la a dire bien fait il y + que une legere nuance ....


Message édité par yold le 11-03-2003 à 01:59:30
n°235204
fl0ups
東京 - パリ - SLP
Posté le 11-03-2003 à 02:44:38  profilanswer
 

Pour moi y a deux mondes différents
 
 
Y a le monde des passionnés et des experts qui s'intéressent au fond des choses et qui sont prêts à y mettre l'investissement nécessaire, qui sont perfectionnistes et qui aiment quand tout est beau et propre et tourne comme une horloge. C'est le linuxien canal historique.
 
 
Y a le monde des employés de SSII payés à pisser du VB et autres horreurs le plus vite possible sur des projets inintéressants, la seule chose qui compte c'est que ca marche sans trop planter, et que ca soit fait le plus vite possible. Traditionellement, ils travaillent sur windows, mais comme linux est à la mode certains s'y mettent. Ils trouvent que le système a certaines qualités, mais, l'horreur, ils ne retrouvent pas leurs outils et méthodes de travails habituels pour pisser leur code vite fait mal fait. Alors ils s'écrient "Hey les barbus va falloir vous bouger le cul là, ca me plait pas votre truc, et magnez vous parce que Palladium arrivent bientot alors il faut que ca soit prêt juste avant".
 
En bref jamiroq et son nouveau copain vous savez dans quelle catégorie je vous place, et l'hilarité que vos propos m'inspirent. Retournez pisser du code dégueulasse à la souris sur vos OS sans administration, en clamant haut et fort que VOUS, vous etres des pros, que attention ca rigole pas, et que ceux qui s'intéressent à la qualité de la réalisation ne sont que des pauvres branleurs de barbus de merde.

mood
Publicité
Posté le 11-03-2003 à 02:44:38  profilanswer
 

n°235206
udok
La racaille des barbus ©clémen
Posté le 11-03-2003 à 02:56:23  profilanswer
 

fl0ups a écrit :

Pour moi y a deux mondes différents
 
 
Y a le monde des passionnés et des experts qui s'intéressent au fond des choses et qui sont prêts à y mettre l'investissement nécessaire, qui sont perfectionnistes et qui aiment quand tout est beau et propre et tourne comme une horloge. C'est le linuxien canal historique.
 
 
Y a le monde des employés de SSII payés à pisser du VB et autres horreurs le plus vite possible sur des projets inintéressants, la seule chose qui compte c'est que ca marche sans trop planter, et que ca soit fait le plus vite possible. Traditionellement, ils travaillent sur windows, mais comme linux est à la mode certains s'y mettent. Ils trouvent que le système a certaines qualités, mais, l'horreur, ils ne retrouvent pas leurs outils et méthodes de travails habituels pour pisser leur code vite fait mal fait. Alors ils s'écrient "Hey les barbus va falloir vous bouger le cul là, ca me plait pas votre truc, et magnez vous parce que Palladium arrivent bientot alors il faut que ca soit prêt juste avant".
 
En bref jamiroq et son nouveau copain vous savez dans quelle catégorie je vous place, et l'hilarité que vos propos m'inspirent. Retournez pisser du code dégueulasse à la souris sur vos OS sans administration, en clamant haut et fort que VOUS, vous etres des pros, que attention ca rigole pas, et que ceux qui s'intéressent à la qualité de la réalisation ne sont que des pauvres branleurs de barbus de merde.


 
ça y est je vois enfin ta signature :D  
les polices century schoolbook L sont vraiment bien sous mozilla :love:  
en décochant la case "autoriser les sites web à utiliser d'autres polices" et en laissant mozilla choirir la local qui va bien pour chaque site, tout roule, sur n'importe quel site, quelque soit les caractères (même les apostrophe sur www.hardware.fr :wahoo:  
et tout ça sans fonts non-libre  :whistle:  
 
 
bon sinon je te rappelle qu'on est dans un monde capitaliste où la productivité est la seule raison d'être d'une entreprise et où l'utopie n'a pas sa place :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 :sweat:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°235217
asphro
Posté le 11-03-2003 à 07:50:21  profilanswer
 

jamiroq a écrit :


 
ben oui mon  ptio, je fais pas parti des info ,en herbe, qui ne connaissent que le vocabualaire pompeux : je sais comment ca marche et comment faire marcher .. desolé !!!
 
le stateful ..ca faisait depuis 2 ans que j'en faisait , ben y'a un gros con en entretient d'embauche qui m'a sortie ce terme et je ne savais pas ce qu il voulait dire ... seulement ca faisait 2 ans que je faisait du --stat --RELATED,ESTABLISHED ss iptables ... sur ma gateway linux rh 7.0 ...
 
alors QoS ca va pas m'empecher de dormi vu que je ne m'en sert pas tous les jours !!!


 
 
c marrant t tjrs contradictoire, y a encore 2 semaine tu ne connaissait rien de iptables et la magie tu l utilisent depuis 2ans pour faire ...
 
 
bon allez le mytho a plus  
 

n°235218
asphro
Posté le 11-03-2003 à 07:51:16  profilanswer
 

yold a écrit :


Les gens confondent souvent "etre root sur un serveur de la boite" et "pouvoir simplement le contempler des yeux"
G un pote comme ca qui ventent que sa boite a des rack Bi ou quadri cpu, qu'il y a des panneaux complet avec des gros routeurs et switch cisco etc etcetc.
Sauf que lui c'est un trou du cul qui n'a meme pas le badge pour rentrer dans cette salle ...
Moi a cote bah ouai, je suis root sur le apache qui tourne sur un p2 400, je suis root sur le dhcp p133 ....
Rien d'exitant ..... sauf que je suis root ....


 
 
et moi j ai les badges et la pancarte ;)

n°235220
asphro
Posté le 11-03-2003 à 07:55:42  profilanswer
 

udok a écrit :


 
ça y est je vois enfin ta signature :D  
les polices century schoolbook L sont vraiment bien sous mozilla :love:  
en décochant la case "autoriser les sites web à utiliser d'autres polices" et en laissant mozilla choirir la local qui va bien pour chaque site, tout roule, sur n'importe quel site, quelque soit les caractères (même les apostrophe sur www.hardware.fr :wahoo:  
et tout ça sans fonts non-libre  :whistle:  
 
 
bon sinon je te rappelle qu'on est dans un monde capitaliste où la productivité est la seule raison d'être d'une entreprise et où l'utopie n'a pas sa place :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 :sweat:  


 
 
c'est bien, d ailleurs on voit ou améne la productivité, à la fuite des capitaux vers les pays d'asie ou de l'est !
 
j'ai hate de voir les chiffres du chomage du premier et second trimestre à moins qu'il les traffics encore plus !
 
 
udok petit rigolo
 

n°235241
HJ
Posté le 11-03-2003 à 09:57:10  profilanswer
 

merci pour l'info

n°235247
jamiroq
Oublies que t'as aucune chance
Posté le 11-03-2003 à 10:21:32  profilanswer
 

fl0ups a écrit :

Pour moi y a deux mondes différents
 
 
Y a le monde des passionnés et des experts qui s'intéressent au fond des choses et qui sont prêts à y mettre l'investissement nécessaire, qui sont perfectionnistes et qui aiment quand tout est beau et propre et tourne comme une horloge. C'est le linuxien canal historique.
 
 
Y a le monde des employés de SSII payés à pisser du VB et autres horreurs le plus vite possible sur des projets inintéressants, la seule chose qui compte c'est que ca marche sans trop planter, et que ca soit fait le plus vite possible. Traditionellement, ils travaillent sur windows, mais comme linux est à la mode certains s'y mettent. Ils trouvent que le système a certaines qualités, mais, l'horreur, ils ne retrouvent pas leurs outils et méthodes de travails habituels pour pisser leur code vite fait mal fait. Alors ils s'écrient "Hey les barbus va falloir vous bouger le cul là, ca me plait pas votre truc, et magnez vous parce que Palladium arrivent bientot alors il faut que ca soit prêt juste avant".
 
En bref jamiroq et son nouveau copain vous savez dans quelle catégorie je vous place, et l'hilarité que vos propos m'inspirent. Retournez pisser du code dégueulasse à la souris sur vos OS sans administration, en clamant haut et fort que VOUS, vous etres des pros, que attention ca rigole pas, et que ceux qui s'intéressent à la qualité de la réalisation ne sont que des pauvres branleurs de barbus de merde.


Mais arretes de debloquer , la !!!
tu petes un cable ou quoi ?
 
d'ailleurs si tu etais a ton boulot tu sera pas la a poster à longueur de journée : moi j'ai une excuse je suis un licensié eco. !!!


---------------
FFFF
n°235249
jamiroq
Oublies que t'as aucune chance
Posté le 11-03-2003 à 10:29:03  profilanswer
 

de toute façon avec certain sur osa , ca part tjs en frite : meme la plus intressante des discussions !!!
pouah , vous me degouté...
 
entre l'autre qui n'y connaits et qui traite tt le monde de mytho ..
et l'autre qui casse a tour de bras .. ben on est bien monté , soit !!!  
 
Merci aux autres, c pour eux que je continue depoaster sur osa.


---------------
FFFF
n°235347
asphro
Posté le 11-03-2003 à 12:22:52  profilanswer
 

jamiroq a écrit :


Mais arretes de debloquer , la !!!
tu petes un cable ou quoi ?
 
d'ailleurs si tu etais a ton boulot tu sera pas la a poster à longueur de journée : moi j'ai une excuse je suis un licensié eco. !!!


 
fallait savoir utiliser iptables sans gui \o/
t aurais pas ete ds le ploton de tete des licencié
 
 :lol:

n°235349
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 11-03-2003 à 12:23:44  profilanswer
 

AsPHrO a écrit :


 
fallait savoir utiliser iptables sans gui \o/
t aurais pas ete ds le ploton de tete des licencié
 
 :lol:  


 :pfff:

n°235359
asphro
Posté le 11-03-2003 à 12:34:48  profilanswer
 


 
 
tu etais dans la même entreprise aussi  :D

n°235360
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 11-03-2003 à 12:35:38  profilanswer
 

AsPHrO a écrit :


 
 
tu etais dans la même entreprise aussi  :D  


[:doriangray]
Tu te forces là ?

n°235361
asphro
Posté le 11-03-2003 à 12:36:52  profilanswer
 

Zzozo a écrit :


[:doriangray]
Tu te forces là ?


 
non je suis un peu mou today, me suis même pété la gueule !
 

n°235362
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 11-03-2003 à 12:38:11  profilanswer
 

AsPHrO a écrit :


 
non je suis un peu mou today, me suis même pété la gueule !
 
 


T'es à fond, quoi ...
[:doriangray]

n°235364
yold
Posté le 11-03-2003 à 12:42:01  profilanswer
 

OSA ca casse !!!
Par Brice de Nice ...
 http://yold.nerim.net/brice.gif

n°235367
BMOTheKill​er
Posté le 11-03-2003 à 12:48:12  profilanswer
 

jamiroq a écrit :


 
ben oui mon  ptio, je fais pas parti des info ,en herbe, qui ne connaissent que le vocabualaire pompeux : je sais comment ca marche et comment faire marcher .. desolé !!!
 
le stateful ..ca faisait depuis 2 ans que j'en faisait , ben y'a un gros con en entretient d'embauche qui m'a sortie ce terme et je ne savais pas ce qu il voulait dire ... seulement ca faisait 2 ans que je faisait du --stat --RELATED,ESTABLISHED ss iptables ... sur ma gateway linux rh 7.0 ...
 
alors QoS ca va pas m'empecher de dormi vu que je ne m'en sert pas tous les jours !!!


 
désolé de m'initier comme ça à l'improviste dans la discussion, mais sous RH 7.0 c'était du kernel 2.2, donc pas iptables à l'origine, mais ipchains hein... :p  
 
 [:len22]

n°235373
yold
Posté le 11-03-2003 à 12:54:29  profilanswer
 

JoWiLe a écrit :


 
moi chuis root sur 1 passerlle net1, 2 passerelles net2, et un firewall/dhcp/dns Renater 80 Mbps :D


Faut arreter de se vanter les gars ..
Ca apporte rien aux discutions ...
Surtout que en informatique tu trouveras toujours 100 fois plus fort que toi.

n°235377
yold
Posté le 11-03-2003 à 12:57:18  profilanswer
 

JoWiLe a écrit :


le prob c'est que QoS est assez peu dissociable des règles de firewall
tu fais l'un en même temps que tu fais l'autre


G beaucoup + par habitude de faire d'abord le script iptables et ensuite de faire les script QoS (si besoin).
G encore rarement (voir meme jamais) vu sur le net un script iptables avec des bouts de QoS a l'interieur.
D'ailleur on voit souvent d'une part un script firewall.sh et d'une autre par un script qos.sh
Je me trompe ?

n°235380
yold
Posté le 11-03-2003 à 12:58:11  profilanswer
 

JoWiLe a écrit :

enfin sérieusement, ça me tenterai bien de développer un outil graphique à la fw builder mais qui fasse en même temps la QoS...


hehe :)
On monte un projet GNU ensemble ?

n°235409
yold
Posté le 11-03-2003 à 13:26:01  profilanswer
 

JoWiLe a écrit :

sinon apparemment fwbuilder fait un drop sur les paquets fragmentés... pourquoi ne pas les reconstruire :??:


Mon avis perso:
En faisant un DROP sur les paquets fragmentes, tu verras que tres tres peu de paquets seront droppés.
Ca ne gene en rien au bon fonctionnement des services.
En revanche c'est souvent utilise sur les scanners de ports pour dejouer les ids.
Donc un DROP s'impose


Message édité par yold le 11-03-2003 à 13:26:32
n°235462
nikosaka
Posté le 11-03-2003 à 14:54:13  profilanswer
 

Citation :


Mon avis perso:  
En faisant un DROP sur les paquets fragmentes, tu verras que tres tres peu de paquets seront droppés.  
Ca ne gene en rien au bon fonctionnement des services.  
En revanche c'est souvent utilise sur les scanners de ports pour dejouer les ids.  
Donc un DROP s'impose  


peut-être bien oui pour toi.
Mais si tu ne prend en compte ton mtu/mru et celui de la machine avec laquelle tu correspond à distance (si son mtu est trop élevé) tu vas recevoir plein de paquets fragmentés et là tu sera dans la merde avec ton DROP  :sol:

n°235469
yold
Posté le 11-03-2003 à 15:05:53  profilanswer
 

Tout a fait d'accord, mais bon qui ne contact pas son FAI pour se caler avec le mtu du routeur d'en face ?
Le routeur de ton FAI doit avoir 2 queue d'attente, une directe pour les paquets avec le bon mtu et une autre ou le cpu du routeur doit bosser pour retailler la taille des paquets.
Il est bien evident que ce retaillage des paquets doit etre effectue du cote client et non du cote serveur (routeur) afin de soulager le routeur en face, qui lui doit traiter un sacre nombre d'informations.
De meme qu'il est conseille de:
"Ralentir le flux descendant à une valeur légèrement plus faible que votre vitesse rélle de manière à éviter la mise en file d'attente chez notre FAI."
http://www.linux-france.org/prj/in [...] tml#ss15.8
 
Moi j'utilise le script cbq de la fin et meme si ca reduit tres legerement mon d/l et mon up, mon ssh et mon irc ne rame jamais.
 
Sur la machine faisant office de ftp vers l'exterieur, j'utilise ce script:
 
 

Code :
  1. #! /bin/sh
  2.   REAL_BW='10Mbit'
  3.  
  4.   # 80Kbit is 10 Kilobytes/s
  5.   FTP_BW='80Kbit'
  6.   NIC='eth0'
  7.  
  8.   tc qdisc add dev "$NIC" root handle 1: cbq bandwidth "$REAL_BW" avpkt 1000
  9.   tc class add dev "$NIC" parent 1: classid 1:1 cbq bandwidth "$REAL_BW" rate "$REAL_BW" maxburst 5 avpkt 1000
  10.   tc class add dev "$NIC" parent 1:1 classid 1:10 cbq bandwidth "$REAL_BW" rate "$FTP_BW" maxburst 5 avpkt 1000 bounded
  11.   tc qdisc add dev "$NIC" parent 1:10 sfq quantum 1514b
  12.   tc filter add dev "$NIC" parent 1: protocol ip handle 1 fw flowid 1:10
  13.   iptables -t mangle -A OUTPUT -p tcp --sport 20:21 -j MARK --set-mark 1

n°235475
jamiroq
Oublies que t'as aucune chance
Posté le 11-03-2003 à 15:32:46  profilanswer
 

AsPHrO a écrit :


 
fallait savoir utiliser iptables sans gui \o/
t aurais pas ete ds le ploton de tete des licencié
 
 :lol:  


ta gueule fils de pute !!!
 
c clair comme reponse ?


---------------
FFFF
n°235477
jamiroq
Oublies que t'as aucune chance
Posté le 11-03-2003 à 15:34:11  profilanswer
 

BMOTheKiller a écrit :


 
désolé de m'initier comme ça à l'improviste dans la discussion, mais sous RH 7.0 c'était du kernel 2.2, donc pas iptables à l'origine, mais ipchains hein... :p  
 
 [:len22]  


c vrai, la boite que j'ai acheté c du 7.2 ..sorry ! et c bien du iptables


---------------
FFFF
n°235478
yold
Posté le 11-03-2003 à 15:36:49  profilanswer
 

jamiroq a écrit :


ta gueule fils de pute !!!
 
c clair comme reponse ?


Je veux absolument pas prendre part a votre debat bien "hot" mais bon si tu reponds aussi fermement c'est qu'il a peut-etre touche un point sensible.
Trouve une autre tournure pour lui repondre (cf Brice de Nice, ca casse !)
 http://yold.nerim.net/brice.gif


Message édité par yold le 11-03-2003 à 15:37:37
n°235480
jamiroq
Oublies que t'as aucune chance
Posté le 11-03-2003 à 15:40:36  profilanswer
 

yold a écrit :


Je veux absolument pas prendre part a votre debat bien "hot" mais bon si tu reponds aussi fermement c'est qu'il a peut-etre touche un point sensible.
Trouve une autre tournure pour lui repondre (cf Brice de Nice, ca casse !)
 http://yold.nerim.net/brice.gif


attends qd tu te retrouves au chomdu avec unefemme et un gosse ...ce genre de propos est intolerable !!!
 
Il ne respecte rien ce morveu , alors je luis reponds a sa maniere , avec la meme violence !!
 
Etre au chomage c deja assez .... dur moralment on dira !! alors c petites phrases de gamins : je m'en passe allégrement !!
 
mais bon c vrai, un gamin ca ne sait pas ce que sait tout ca ...


---------------
FFFF
n°235485
fl0ups
東京 - パリ - SLP
Posté le 11-03-2003 à 15:57:37  profilanswer
 

ce qui me rend malade, c'est cette attitude de certains... 'si vous insistez et faites des efforts, je veux bien deigner tester d'utiliser linux', mais le truc qui est nul c'est que:
- le kernel linux est trop monolithique, il faudrait tout remettre à zéro et utiliser un microkernel
- Un vrai programmeur de nos jours programme avec Visual studio (ou avec la copie très minable qui en tient lieu sur Linux) et pas avec VI
- La gui est lourde buguée et flicker comme un AppleII
- etc.
 
:lol:
 
HAh vous voulez pas faire ce que je vous demande? Vous devriez sortir plus souvent, c'est à cause de vous qu'on est obligés de se taper Microsoft :lol:
 
Si linux vous plait, tant mieux, moi je suis prêt à vous aider si vous avez des problemes dans les limites de mes connaissances et de mon humeur du jour :D
Si linux ne vous plait pas, tant pis, ne l'utilisez pas, mais de grâce ne réclamez pas que la communauté se bouge pour en faire un clone de windows alors que ça n'intéresse que vous. Puisque vous vous ventez d'etre des développeurs expérimentés, si certaines choses ne vous plaisent pas, contribuez aux projets qui cherchent à les faire bouger dans le sens qui vous intéresse.
 
 
jamiroq> tu sais qu'il est possible de discuter sans que tu nous sortent à chaque fois ton couplet sur les entreprises chez qui tu as bossé et que tu mettes en doutes l'intégrité des autres forumeurs? Je sais que c'est dur d'etre au chomage avec une famille à entretenir, mais ça n'a que peu de rapport avec ce forum ou ce thread (qui pour moi n'etait pas une discussion intéressante mais qui tournait au troll grossier depuis l'intervention de sr16 et avant que JoWile et yold se lancent dans le dev d'un outil graphique :jap:)

n°235495
yold
Posté le 11-03-2003 à 16:19:35  profilanswer
 

Actuellement des potes et moi developpons un firewall qui arrive a sa phase final.
Son but est d'etre tres secure (sans pour autant faire chier les utilisateurs), et d'etre _ULTRA_ lisible pour un n00b.
Le code est donc ultra documente, tres clair, et la configuration se fait d'une maniere tres aisee pour n'importe qui.
Un script qos vient se greffer a la fin.
Une interface web (php) est en cours de developpement afin que les gens n'ai meme pas a editer le code pour rentrer les variable (dns1, dns2, ip du lan etc)
Pour le moment me reste a paufiner le firewall (il est en beta test chez plusieurs de mes potes).
Me reste a finir l'interface du site.
Et le plus dur essayer de paufiner le script qos (il y a vraiment pas de doc sur le net c'est hallucinant).
Autre probleme majeur: le firewall fait appelle a 3/4 patchs des chez patch-o-matic, et donc ca m'oblige a faire une doc complete, option par option, de la manip pour recompiler un kernel ...
Je compte ensuite mettre tout ca on-line vers aout-septembre et presenter le tout lors de ma soutenance de BTS fin octobre.
Bien evidement si il y a des experts iptables ici, je veux bien des avis. (le script restera private jusqu'a sa diffusion)

n°235513
cmotsch
Posté le 11-03-2003 à 16:50:14  profilanswer
 

fl0ups a écrit :

(qui pour moi n'etait pas une discussion intéressante mais qui tournait au troll grossier depuis l'intervention de sr16 et avant que JoWile et yold se lancent dans le dev d'un outil graphique :jap:)
 


 
Merde j'ai raté ça  :ouch:

n°235568
yold
Posté le 11-03-2003 à 18:53:35  profilanswer
 

JoWiLe a écrit :

>yold
 
t'es partant pour faire un vrai projet fw/qos ou pas?


C'est deja bien avance de mon cote :)
Mais j'avoue en fait que je dev ca tout seul, et que j'arrive plus trop a voir mes erreurs par moment.
Je te contact ce soir quand je serai chez moi et on mets ca au point.

n°235597
udok
La racaille des barbus ©clémen
Posté le 11-03-2003 à 20:25:53  profilanswer
 

AsPHrO a écrit :


 
 
c'est bien, d ailleurs on voit ou améne la productivité, à la fuite des capitaux vers les pays d'asie ou de l'est !
 
j'ai hate de voir les chiffres du chomage du premier et second trimestre à moins qu'il les traffics encore plus !
 
 
udok petit rigolo
 
 


 
n'oublie pas le dernier smiley de mon post !  :o
et les chiffres du chomage augmente, comme le déficit et les impots sur la pauvreté :whistle:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°235602
asphro
Posté le 11-03-2003 à 20:33:54  profilanswer
 

udok a écrit :


 
n'oublie pas le dernier smiley de mon post !  :o
et les chiffres du chomage augmente, comme le déficit et les impots sur la pauvreté :whistle:  


 
 :sol:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4

Aller à :
Ajouter une réponse
 

Sujets relatifs
hurd et firewallfirewall / routeur : vous planchez sur la MNF ? ..... viendez !!!
Que choisir entre MDK 9.0 et Debian pour un server/routeur/firewall ?[MDK 9.0] freeze infernal + logs système + firewall
Distrib firewallun chti peu d'aide svp ... choix d'un distrib pour firewall, une bien
quelle distro firewall (gerant EXT-LAN et une DMZ !!!) ?urpmi et acces ftp a travers un firewall
[firewall] statefull ?!comment ameliorer mon firewall
Plus de sujets relatifs à : vous voulez faire du firewall EFFICACEMENT ? (antispoof, xmas, ipfrag)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)