Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1409 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  firewall : ouverture de service en fonction de l'hostname ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

firewall : ouverture de service en fonction de l'hostname ?

n°698976
ombrenoire
Posté le 27-06-2005 à 20:06:55  profilanswer
 

Voilà je voudrais savoir comment (si c'est possible) filtrer les ports (et donc les services) suivant le nom de l'hote.
 
Par exemple :
 
si on fait www.mondomaine.com sur le port 21, ça marche pas.
mais si je fais un ftp.mondomaine.com sur le port 21 ça marche.
 
(En sachant que tous les hostnames pointent vers la même IP)
 
Merci d'avance  :hello:

mood
Publicité
Posté le 27-06-2005 à 20:06:55  profilanswer
 

n°698978
jlighty
Posté le 27-06-2005 à 20:09:15  profilanswer
 

Donc le serveur FTP doit tenir compte uniquement du hostname, je ne pense pas que ce soit possible.
De plus iptables ne filtre que sur les adresses IP donc on ne peut pas faire la différence entre les hostnames.
Edit : j'avais zappé (En sachant que tous les hostnames pointent vers la même IP) :D


Message édité par jlighty le 27-06-2005 à 20:13:47
n°698980
l0ky
Posté le 27-06-2005 à 20:12:39  profilanswer
 

ombrenoire a écrit :

Voilà je voudrais savoir comment (si c'est possible) filtrer les ports (et donc les services) suivant le nom de l'hote.
 
Par exemple :
si on fait www.mondomaine.com sur le port 21, ça marche pas.
mais si je fais un ftp.mondomaine.com sur le port 21 ça marche.
 
(En sachant que tous les hostnames pointent vers la même IP)


 
Excuse moi mais je ne vois l'intéret. Par iptables je ne penses pas que ce soit faisable étant donné qu'il se base sur l'adresse IP et non sur le nom d'hôte.
 
La seule solution (AMHA), c'est de passer par un proxy qui filtre les urls. A la rigueur tu peux mettre en place un proxy transparent si c'est vraiment indispensable, mais je vois pas l'intéret d'interdire le port 21 à destination d'un nom d'hote et l'accepter pour un autre alors que les 2 ont la même adresse.


Message édité par l0ky le 27-06-2005 à 20:13:30

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  firewall : ouverture de service en fonction de l'hostname ?

 

Sujets relatifs
conseils pour une Migration du service sendmail[Ubuntu 5.04] Installation et conf firewall poste client
configurer Firewall (iptables) pour NFS (les fameux port mountd) ??Ouverture de mozilla via une commande
[C - Linux] question sur la fonction chroot() de unistd.hdistrib firewall et install de logiciel
distrib firewall + p2pApache2 et fonction mail() sous Debian et Configuration de PostFixe
appel à la fonction system() et quote[Bash] Ouverture de session impossible ??
Plus de sujets relatifs à : firewall : ouverture de service en fonction de l'hostname ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR