Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
621 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  iptables : commente faire du suivi de connections udp ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

iptables : commente faire du suivi de connections udp ?

n°332920
farib
Posté le 01-10-2003 à 19:25:08  profilanswer
 

est-ce que c'est possible ? ( ou du  pseudo suivi)
 
dans le cas de la résolution de noms netbios j'ai besoin de pouvoir le faire
 

18:03:45.719275 alizee.rezo.32798 > 10.1.255.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST (DF)
18:03:45.719772 10.1.116.1.netbios-ns > alizee.rezo.32798: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST


Message édité par farib le 04-10-2003 à 00:25:11

---------------
Bitcoin, Magical Thinking, and Political Ideology
mood
Publicité
Posté le 01-10-2003 à 19:25:08  profilanswer
 

n°333829
djtoz
Posté le 03-10-2003 à 21:35:57  profilanswer
 

iptables est un firewall stateful et est donc capable de gerer le suivi de connection aussi bien sur le TCP que sur l'UDP
 
donc la reponse a ta question:
"est-ce que c'est possible ?"
 
je repond oui ;)

n°333842
farib
Posté le 03-10-2003 à 22:24:54  profilanswer
 

bah d'autres disent qu'avec udp justement c pas possible !
(pake dans udp, pas de notion de suivi de connection)
 
comment qu'on fait

n°333845
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 03-10-2003 à 22:36:29  profilanswer
 

farib a écrit :

bah d'autres disent qu'avec udp justement c pas possible !
(pake dans udp, pas de notion de suivi de connection)
 
comment qu'on fait


iptables/netfilter y arrive malgré tout ... il utilise pas les même techniques que pour TCP, stout ... :o

n°333858
djtoz
Posté le 03-10-2003 à 23:13:43  profilanswer
 

oui pour l udp il ne peut pas se baser sur les flags des paquets comme pour le tcp mais il a une base ou il ecrit les connections etablies et cela lui permet de savoir si un paquet qui arrive est en relation a une connection deja etablie et ainsi d accepter cette reponse qui est identifier en tant qu' ESTABLISHED
 
c'est valable pour l icmp et d autre protocole...
 
si tu veut plus d infos:
http://www.jollycom.ca/iptables-tu [...] ONNECTIONS


Message édité par djtoz le 03-10-2003 à 23:19:33
n°333877
farib
Posté le 04-10-2003 à 00:24:59  profilanswer
 

certes, mais comment je fais dans mon cas ?

n°333923
djtoz
Posté le 04-10-2003 à 10:54:01  profilanswer
 

farib a écrit :

certes, mais comment je fais dans mon cas ?


 
bon je suppose que le firewall est sur la machine alizee.rezo
 
dans c cas tu peut essayer ca:
 
iptables -A OUTPUT -p udp --dport 137 -j ACCEPT
iptables -A INPUT -p udp --sport 137 -m state --state ESTABLISHED,RELATED -j ACCEPT

n°333952
udok
La racaille des barbus ©clémen
Posté le 04-10-2003 à 12:12:25  profilanswer
 

faut pas le -m state --state NEW pour démarrer le fameux suivi de connex ? (c'est bien avec cette cible qu'il range les connex dans sa table non ?)

n°333956
udok
La racaille des barbus ©clémen
Posté le 04-10-2003 à 12:33:40  profilanswer
 

en tout cas le module de webmin pour iptables est bien sympa :)


Message édité par udok le 04-10-2003 à 12:50:42
n°333969
farib
Posté le 04-10-2003 à 13:11:21  profilanswer
 

djtoz a écrit :


 
bon je suppose que le firewall est sur la machine alizee.rezo
 
dans c cas tu peut essayer ca:
 
iptables -A OUTPUT -p udp --dport 137 -j ACCEPT
iptables -A INPUT -p udp --sport 137 -m state --state ESTABLISHED,RELATED -j ACCEPT


 
j'ai déja cette regle en général, sans -p udp....


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  iptables : commente faire du suivi de connections udp ?

 

Sujets relatifs
Petite question iptablesComment marche les iptables ?
Iptables et les adresses MACiptables... "Unknown protocol..." partout :( :(
[IPTABLES] redirection smtpIptables + ping
Iptablesscript de config iptables et slack
[IPTABLES]Redirection de VNC Server[nux] iptables / forward - question surement tres conne.
Plus de sujets relatifs à : iptables : commente faire du suivi de connections udp ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR