| 
 | |||||
| Auteur | Sujet : un script iptables spécial serveur. | 
|---|---|
|  Publicité | Posté le 05-11-2005 à 18:46:20     | 
| l0ky | tu veux pas faire un iptables -L -v -n et copier coller dans des balises fixed,
 | 
| l0ky | Juste comme ca, tes potes, ils ont bien rajouté l'option -P0 pour le scan ? | 
| thefyxx | Si si je peux  
 | 
| thefyxx | Oui ca à été bien été scanné avec nmap -P0 | 
| thefyxx | hop, pour moi c'est bon, je me suis enervé, j'ai recommencé un autre script, et il marche  | 
| l0ky | tu restreint le port 80 vers les mirroirs debian que tu utilises
 Message édité par l0ky le 07-11-2005 à 17:14:52 | 
| PsYKrO_Fred | Pour le SSH
 Message édité par PsYKrO_Fred le 09-11-2005 à 09:51:56 | 
| thefyxx | Euh.. pour ssh, je prefere ma regle qui restreint à 2 adresses sur le net, et 1 sur le rezo loacl.
 | 
| PsYKrO_Fred | MA regle n'est pas parfaite pour le SSH ... mais c'est pour tester déjà voir si ça marche...(c'est un exemple)
 Message édité par PsYKrO_Fred le 10-11-2005 à 08:55:50 | 
|  Publicité | Posté le 10-11-2005 à 08:49:55     | 
| l0ky | Personnellement lorsque je loades mes moduls ip_conntrack_ftp et ip_nat_ftp je ne précise pas les ports. Et ca marche correctement en n'autorisant que le port TCP 21 en entrée... | 
| PsYKrO_Fred | l0ky >> tu n'as pas compris ce que je veux faire...
 Message édité par PsYKrO_Fred le 10-11-2005 à 08:59:10 | 
| l0ky | jamais essayé. | 
| PsYKrO_Fred | Pourrais tu essayé (lool) et me donner ta solution (haha !)
 | 
| jaymzwise | 
 
 | 
| helvetik | Hello !
 
 
 Message édité par helvetik le 16-11-2005 à 14:06:27 | 
| PsYKrO_Fred | 1) Il suffit jsute de cette ligne (pas besoin d'ouvrir le port)   | 
| PsYKrO_Fred | 
| helvetik | 
 
 
 
 Message édité par helvetik le 16-11-2005 à 15:52:25 | 
| PsYKrO_Fred | Mais en fait as tu réllement besoins que toutes tes machines Linux ont besoin d'une connexion SSH ? par exmple
 | 
| l0ky | 
 
 Message édité par l0ky le 16-11-2005 à 16:16:04 | 
| PsYKrO_Fred | Quasiment puisque c'est la table nat   Message édité par PsYKrO_Fred le 16-11-2005 à 16:37:58 | 
| helvetik | Alors, pour info, ça ne passe toujours pas ... je suis en train de chercher si j'ai pas un autre truc qui me bloque... Mais là je vais bouffer. A demain.
 | 
| l0ky | Ce schéma vient du site de netfilter
 
 
 | 
| l0ky | 
| PsYKrO_Fred | Murphyist>> peut etre, je ne suis pas assez callé pour affirmer ce que je dit...   | 
| helvetik | Mais j'ouvre le port 222 dans input, et pas le 22, c'est juste ? | 
| PsYKrO_Fred | J'aurai le meme raisonnement que toi | 
| l0ky | Bah pour moi c'est le port 22 qu'il faut ouvrir  | 
| PsYKrO_Fred | Ah oui tu as peut etre raison ^^
 Message édité par PsYKrO_Fred le 17-11-2005 à 09:27:25 | 
| l0ky | Ouai mais en y réfléchissant un peu plus, ta machine sera accessible par 2 port en SSH... en 22 et en 222... | 
| l0ky | En meme temps il y a une solution un peu plus simple:
 | 
| PsYKrO_Fred | ah bon ca marche ca?   | 
| l0ky | J'utilise:
 
 | 
| PsYKrO_Fred | Alors oui c'est une solution qui marche  Message édité par PsYKrO_Fred le 17-11-2005 à 10:50:18 | 
| Je@nbKindly give dime | Pour faire du PAT il faut à la fois mettre une entrée dans la table PREROUTING du nat et aussi mettre 2 règles correspondant aux sens dans la table FORWARD de filter | 
| helvetik | 
 
 | 
| PsYKrO_Fred | PAT? tu voulais dire NAT?
 | 
| l0ky | 
 
 Message cité 1 fois Message édité par l0ky le 17-11-2005 à 14:47:18 | 
| Je@nbKindly give dime | 
| PsYKrO_Fred | -----------
 Message édité par PsYKrO_Fred le 17-11-2005 à 15:26:58 | 
|  Publicité | Posté le      | 

| Sujets relatifs | |
|---|---|
| [script] séparer des chiffres | Antivirus client(win$$) / serveur(debian) | 
| fonctionnalités du serveur asterisk | [script] faire une addition avec le flux d'entrée | 
| Comment créer un sous domaine avec un script ? | Acceder à un serveur de fichiers sous novell | 
| pb d'affichage de script entre namo 5.5 et firefox 1.0.3 | [iptables?] Plusieurs passerelles | 
| [iptables] Rediriger certaines ip du port 80 vers ailleurs | Problème Debian et HLDS (serveur CS) 50% idle | 
| Plus de sujets relatifs à : un script iptables spécial serveur. | |



 
  

