| 
 | |||||
| Auteur | Sujet : un script iptables spécial serveur. | 
|---|---|
|  Publicité | Posté le 05-09-2005 à 12:11:46     | 
| l0ky | 
 
 | 
| Je@nbKindly give dime | Oué c'est vrai on se sert un peu des 2 en fait  | 
| ZzozoModérateur Un peu, passionément, à la fol | 
 
 | 
| l0ky | 
 
 | 
| duch | 
 
 | 
| l0ky | 
 | 
| duch | allez hop, je mets ce petit plus  Message édité par duch le 05-09-2005 à 13:08:13 | 
|  Publicité | Posté le 05-09-2005 à 13:02:54     | 
| ZzozoModérateur Un peu, passionément, à la fol | 
 
 | 
| l0ky | Garfield  | 
| ZzozoModérateur Un peu, passionément, à la fol | 
| ZzozoModérateur Un peu, passionément, à la fol | 
 
 | 
| duch | bah j'sais pas si c'est super extrême, rajouter ce flag ne mange pas de pain et ne nuit pas aux perfs.
 | 
| duch | Je suis en train de tester le script en vrai, et il n'y a pour l'instant pas de gros problèmes. | 
| l0ky | y a t il des _petits_ problemes ? | 
| duch | bah j'suis pas assez doué pour émettre des critiques, mais l'idée de l'appeller dans /etc/netcwork/interfaces est très bonne je trouve.
 | 
| petoulachiA fortiori, brigadier chef | Pourtant ton script est bien plus complexe que le mien. Il y a pas mal de choses que je ne comprends pas vraiment  | 
| l0ky | Il a mis 4 pages pour le faire son script, lit les 4 pages tu comprendras mieux déjà. | 
| duch | le script a été crée au fur et à mesure avec l'aide de tout le monde, si tu lis les 5 pages, tu devrais comprendre à quoi servent les règles et pourquoi elles sont ici  | 
| petoulachiA fortiori, brigadier chef | 
 
 
 
 | 
| l0ky | http://iptables-tutorial.frozentux [...] sysctl.txt
 | 
| duch | Ces lignes correspondent à diverses protection réseau disponibles au niveau du noyau (si j'ai bien compris).
 Message édité par duch le 07-09-2005 à 14:39:48 | 
| Je@nbKindly give dime | L'UDP est en effet utilisé pour le DNS il suffit, mais on peut faire des requetes en TCP si on le souhaite et les transferts de zones se font en TCP aussi  | 
| petoulachiA fortiori, brigadier chef | 
 
 
 
 Message édité par petoulachi le 07-09-2005 à 14:41:40 | 
| duch | 
 
 | 
| duch | j'ai donc vérifié toutes les lignes correspondant au protections réseau avec le lien de l0ky et tout à l'air OK pour un serveur.
 Message édité par duch le 07-09-2005 à 14:52:18 | 
| duch | j'aimerais maintenant rajouter le support du ntp en sortie, quelle protocole est utilisé, tcp, udp? les 2?
 | 
| l0ky | de mémoire ntp (network time protocol) c'est en UDP | 
| sebchapShare the knowledge | 
 
 --------------- BOFH excuse #400:We are Microsoft. What you are experiencing is not a problem; it is an undocumented feature. | 
| petoulachiA fortiori, brigadier chef | En effet NTP s'appuis sur UDP, par le port 123. | 
| duch | désolé, j'étais un peu absent ces derniers temps...
 | 
| jaymzwise | 
 
 | 
| thefyxx | Salut tout le monde.
 | 
| l0ky | Garde la policy de la chain OUTPUT sur DROP
 | 
| thefyxx | Merci, maintenant, le serveur sort sur le net.
 
 | 
|  Publicité | Posté le      | 

| Sujets relatifs | |
|---|---|
| [script] séparer des chiffres | Antivirus client(win$$) / serveur(debian) | 
| fonctionnalités du serveur asterisk | [script] faire une addition avec le flux d'entrée | 
| Comment créer un sous domaine avec un script ? | Acceder à un serveur de fichiers sous novell | 
| pb d'affichage de script entre namo 5.5 et firefox 1.0.3 | [iptables?] Plusieurs passerelles | 
| [iptables] Rediriger certaines ip du port 80 vers ailleurs | Problème Debian et HLDS (serveur CS) 50% idle | 
| Plus de sujets relatifs à : un script iptables spécial serveur. | |



 
  

