Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1886 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8
Auteur Sujet :

[PROJET] "Serveur" sous Debian | Sueurs froides finies : )

n°229694
Jar Jar
Intaigriste
Posté le 27-02-2003 à 09:44:55  profilanswer
 

Reprise du message précédent :

Klaimant a écrit :

Voila je viens d'installer Exim et j'ai cherché pour des howtos, mais j'ai rien trouvé de concluant par rapport a la taille du fichier de conf  :ouch:

Bin eximconfig pour générer un fichier de base qui marche, et puis tu peux faire des petites modifs à partir des monceaux de doc sur http://www.exim.org/


---------------
« No question is too silly to ask, but, of course, some are too silly to answer. » -- Perl book
mood
Publicité
Posté le 27-02-2003 à 09:44:55  profilanswer
 

n°229701
Klaimant
?
Posté le 27-02-2003 à 09:50:42  profilanswer
 

Jar Jar a écrit :

Bin eximconfig pour générer un fichier de base qui marche, et puis tu peux faire des petites modifs à partir des monceaux de doc sur http://www.exim.org/


 
ok  :hello:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229703
Tomate
Posté le 27-02-2003 à 09:54:06  profilanswer
 

ho du calme, fo ke je teste l export displaye now :D

n°229705
Tomate
Posté le 27-02-2003 à 09:56:47  profilanswer
 

heu nan, l export display ca marchera po :D

n°229712
Klaimant
?
Posté le 27-02-2003 à 10:03:28  profilanswer
 

pk tu veux l'export display, moi je suis tout le tps en console :D


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229714
Klaimant
?
Posté le 27-02-2003 à 10:07:23  profilanswer
 

Jar Jar a écrit :

Bin eximconfig pour générer un fichier de base qui marche, et puis tu peux faire des petites modifs à partir des monceaux de doc sur http://www.exim.org/


 
j'ai refait le fichier de config. Maintenant je veux rentrer les adresses des users je fais avec http://www.exim.org/howto/mailman.html
 
 :hello:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229721
Klaimant
?
Posté le 27-02-2003 à 10:20:16  profilanswer
 


Code :
  1. 2003-02-28 11:28:16 18ohkW-0001r5-00 <= cdiebold@webgraph.fr H=klaimant.webgraph.fr (klaim\
  2. ant) [192.168.1.69] U=Klaim P=smtp S=544
  3. 2003-02-28 11:28:16 18ohkW-0001r5-00 => emoggio <emoggio@webgraph.fr> D=localuser T=local_\
  4. delivery
  5. 2003-02-28 11:28:16 18ohkW-0001r5-00 Completed


 
c issu des logs, j'ai envoyé un message depuis une boite outlook mais j'arrive pas a le recup avec l'autre user sur une boite outlook ..


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229733
Klaimant
?
Posté le 27-02-2003 à 10:49:36  profilanswer
 

J'ai installé courier-imap, car je pense que c'est ce qu'il me manque pour le pop3. Maintenant pour le configurer c'est autre chose.


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229735
Tomate
Posté le 27-02-2003 à 10:51:53  profilanswer
 

t aime bien faire un monologue  :whistle:  
 
 
je vais peut etre installer exim tout a l heure ;)

n°229749
Klaimant
?
Posté le 27-02-2003 à 11:10:44  profilanswer
 

tomate77 a écrit :

t aime bien faire un monologue  :whistle:  
 
 
je vais peut etre installer exim tout a l heure ;)


exim c'est bon, maintenant j'ai plus que le pop3 a faire marcher :D
 
Et oui j'aime bien les monologues  :pt1cable:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
mood
Publicité
Posté le 27-02-2003 à 11:10:44  profilanswer
 

n°229782
HuGoBioS
Posté le 27-02-2003 à 11:57:50  profilanswer
 

tu peux poster ton fichier de conf exim pleaze?


---------------
-= In Kik00 101 I trust :o =-
n°229824
Klaimant
?
Posté le 27-02-2003 à 12:38:49  profilanswer
 

HuGoBioS a écrit :

tu peux poster ton fichier de conf exim pleaze?


 
lol si tu veux, mais en fait j'ai suivi ce qu'avait indiqué qqun dans un précédent message, de lancer eximconfig et çà marche...
 
:D


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229826
Klaimant
?
Posté le 27-02-2003 à 12:39:30  profilanswer
 

JoWiLe a écrit :

apt-get install solid-pop3d


 
je vais tester merci :jap:
 
EDIT : installé, çà marche nickel merci bien pour tout :jap:


Message édité par Klaimant le 27-02-2003 à 12:41:38

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229830
HuGoBioS
Posté le 27-02-2003 à 12:41:54  profilanswer
 

Klaimant a écrit :


 
lol si tu veux, mais en fait j'ai suivi ce qu'avait indiqué qqun dans un précédent message, de lancer eximconfig et çà marche...
 
:D

mdr oky
 
moi j'ai un pb il veut pas relayer mon mail ...  :heink:


---------------
-= In Kik00 101 I trust :o =-
n°229831
Klaimant
?
Posté le 27-02-2003 à 12:43:00  profilanswer
 

HuGoBioS a écrit :

mdr oky
 
moi j'ai un pb il veut pas relayer mon mail ...  :heink:  


 
oui cà j'ai pas fait parce que je dois faire un service de mail interne, mais je vais regarder car çà m'interesse aussi :)


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229835
Klaimant
?
Posté le 27-02-2003 à 12:47:30  profilanswer
 

JoWiLe a écrit :

dpkg-reconfigure exim
 
quand il te demande pour qui tu veux relayer, tu mets:
 
127.0.0.1/8 192.168.0.0/24
 
sous réserve que ton réseau local soit 192.168


 
192.168.1.0 /24
 
dpkg-reconfigure ne me demande rien :??:
 


Message édité par Klaimant le 27-02-2003 à 12:50:47

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229844
HuGoBioS
Posté le 27-02-2003 à 12:56:36  profilanswer
 

JoWiLe a écrit :

dpkg-reconfigure exim
 
quand il te demande pour qui tu veux relayer, tu mets:
 
127.0.0.1/8 192.168.0.0/24
 
sous réserve que ton réseau local soit 192.168

ouaip j'ai trouvé justavant que tu poste !  
c'est bien fait deb qd meme !!
 
Qqn veut bien verifier qu'il peut pas se servir de mon serveur depuis l'exterieur ?
 
hugoboss.no-ip.org, port 25 bien sur ! merci


---------------
-= In Kik00 101 I trust :o =-
n°229846
Klaimant
?
Posté le 27-02-2003 à 12:58:08  profilanswer
 

HuGoBioS a écrit :

ouaip j'ai trouvé justavant que tu poste !  
c'est bien fait deb qd meme !!
 
Qqn veut bien verifier qu'il peut pas se servir de mon serveur depuis l'exterieur ?
 
hugoboss.no-ip.org, port 25 bien sur ! merci


 
tu veux que je fasse koi ?


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229847
HuGoBioS
Posté le 27-02-2003 à 13:08:39  profilanswer
 

Klaimant a écrit :


 
tu veux que je fasse koi ?

béh essaye de te servir de ca en tant que serveur smtp pr envoyer un mail ! ca marrangerait que ca marche pas !


---------------
-= In Kik00 101 I trust :o =-
n°229849
Klaimant
?
Posté le 27-02-2003 à 13:10:50  profilanswer
 

HuGoBioS a écrit :

béh essaye de te servir de ca en tant que serveur smtp pr envoyer un mail ! ca marrangerait que ca marche pas !


 
Marche pas ;)


Message édité par Klaimant le 27-02-2003 à 13:11:56

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229850
HuGoBioS
Posté le 27-02-2003 à 13:12:26  profilanswer
 

Klaimant a écrit :


 
lol je veux bien mais j'ai pas de compte chez toi :??:

béh y'a po besoin de se logguer, c just epr etre sur que le relaying est bien configurer et que je vis pas servir de serveur a spam !


---------------
-= In Kik00 101 I trust :o =-
n°229851
Klaimant
?
Posté le 27-02-2003 à 13:14:21  profilanswer
 

HuGoBioS a écrit :

béh y'a po besoin de se logguer, c just epr etre sur que le relaying est bien configurer et que je vis pas servir de serveur a spam !


 
 :ange: édité, j'ai compris apres ce que tu voulais ;)


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229852
HuGoBioS
Posté le 27-02-2003 à 13:16:44  profilanswer
 

Klaimant a écrit :


 
 :ange: édité, j'ai compris apres ce que tu voulais ;)

lol oky ! (j'etait p'tet po tres clair dans mes propos c pr ca lol !)
 
béh si ca marche pas c cool, c'est meme une bonne nouvelle lol ;-)
 
merci !


---------------
-= In Kik00 101 I trust :o =-
n°229853
Klaimant
?
Posté le 27-02-2003 à 13:18:35  profilanswer
 

HuGoBioS a écrit :

lol oky ! (j'etait p'tet po tres clair dans mes propos c pr ca lol !)
 
béh si ca marche pas c cool, c'est meme une bonne nouvelle lol ;-)
 
merci !


 
De rien mainteant il faut que je sécurise un poil tout ce foutoir :D
 
De l'exterieur, il ne doit passer que :
 
  - ftp : des users de l'entreprise et un anonymous avec des partages restreins de l'exterieur.
  - http : le site de l'entreprise
  - mail : le courrier entrant et sortant des users
 
Voila :)


Message édité par Klaimant le 27-02-2003 à 13:22:15

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229854
HuGoBioS
Posté le 27-02-2003 à 13:20:54  profilanswer
 

Klaimant a écrit :


 
De rien mainteant il faut que je sécurise un poil tout ce foutoir :D

Lol c'est mieux ! c'est un serveur qui va etre ouvert sur le web ? en gros il te reste a mettre en place iptables c'est bien ca ?
 
Y'a des scripts bien fait ou tu as juste a mettre quels ports tu veux autoriser et tout le reste se fait tout seul ! mais je trouve qu'on apprend pas grand chose en faisant comme ca ! sinon t'as un tuto sur le sbases d'iptables sur www.lea-linux.org


---------------
-= In Kik00 101 I trust :o =-
n°229855
Klaimant
?
Posté le 27-02-2003 à 13:23:02  profilanswer
 

HuGoBioS a écrit :

Lol c'est mieux ! c'est un serveur qui va etre ouvert sur le web ? en gros il te reste a mettre en place iptables c'est bien ca ?
 
Y'a des scripts bien fait ou tu as juste a mettre quels ports tu veux autoriser et tout le reste se fait tout seul ! mais je trouve qu'on apprend pas grand chose en faisant comme ca ! sinon t'as un tuto sur le sbases d'iptables sur www.lea-linux.org


 
Je connais déjà un peu iptables je m'en sers de firewall quand mon server ne sert pas a faire le projet de l'iut  :whistle:  :heink:  :cry:


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229868
Klaimant
?
Posté le 27-02-2003 à 13:44:39  profilanswer
 

NMAP :
 

Code :
  1. Alcatraz:/etc# nmap -sT 192.168.0.1
  2. Starting nmap V. 2.54BETA31 ( www.insecure.org/nmap/ )
  3. Interesting ports on Alcatraz.WebGraph (192.168.0.1):
  4. (The 1535 ports scanned but not shown below are in state: closed)
  5. Port       State       Service
  6. 9/tcp      open        discard
  7. 13/tcp     open        daytime
  8. 21/tcp     open        ftp
  9. 22/tcp     open        ssh
  10. 25/tcp     open        smtp
  11. 37/tcp     open        time
  12. 53/tcp     open        domain
  13. 80/tcp     open        http
  14. 110/tcp    open        pop-3
  15. 111/tcp    open        sunrpc
  16. 113/tcp    open        auth
  17. 139/tcp    open        netbios-ssn
  18. 143/tcp    open        imap2
  19. 515/tcp    open        printer
  20. 717/tcp    open        unknown
  21. 901/tcp    open        samba-swat
  22. 993/tcp    open        imaps
  23. 1024/tcp   open        kdm
  24. 2049/tcp   open        nfs
  25. Nmap run completed -- 1 IP address (1 host up) scanned in 2 seconds
  26. Alcatraz:/etc# nmap -sT 192.168.1.1
  27. Starting nmap V. 2.54BETA31 ( www.insecure.org/nmap/ )
  28. Interesting ports on alcatraz.webgraph.fr (192.168.1.1):
  29. (The 1535 ports scanned but not shown below are in state: closed)
  30. Port       State       Service
  31. 9/tcp      open        discard
  32. 13/tcp     open        daytime
  33. 21/tcp     open        ftp
  34. 22/tcp     open        ssh
  35. 25/tcp     open        smtp
  36. 37/tcp     open        time
  37. 53/tcp     open        domain
  38. 80/tcp     open        http
  39. 110/tcp    open        pop-3
  40. 111/tcp    open        sunrpc
  41. 113/tcp    open        auth
  42. 139/tcp    open        netbios-ssn
  43. 143/tcp    open        imap2
  44. 515/tcp    open        printer
  45. 717/tcp    open        unknown
  46. 901/tcp    open        samba-swat
  47. 993/tcp    open        imaps
  48. 1024/tcp   open        kdm
  49. 2049/tcp   open        nfs
  50. Nmap run completed -- 1 IP address (1 host up) scanned in 1 second


 
voila l'interface 1.1 est le réseau de l'entreprise et le 1.0 est le réseau internet :)
 
Donc je dois fermer quoi à votre avis :??:
 
Moi je propose ce script :

Code :
  1. ############################
  2.           ####                    ####
  3.           #### FIREWALL INIT FILE ####
  4.           ####                    ####
  5.           ############################
  6. echo
  7. echo
  8. echo
  9. echo "Lancement du firewall, veuillez patienter..."
  10. echo
  11. echo
  12. echo
  13. ##################
  14. ### MASQUERING ###
  15. ##################
  16. /sbin/iptables -F
  17. /sbin/iptables -X
  18. /sbin/iptables -t nat -F
  19. /sbin/iptables -t nat -X
  20. /sbin/iptables -P INPUT -p input DROP
  21. /sbin/iptables -P OUTPUT -p input DROP
  22. /sbin/iptables -P FORWARD -p input DROP
  23. /sbin/iptables -t nat -P PREROUTING -p input DROP
  24. /sbin/iptables -t nat -P POSTROUTING -p input DROP
  25. /sbin/iptables -t nat -P OUTPUT -p input DROP
  26. ## IP GATEWAY ##
  27. device=eth0
  28. ipv4=192.168.1.1
  29. ## MASQUERADING ##
  30. echo 1 > /proc/sys/net/ipv4/ip_forward
  31. /sbin/iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
  32. ## Pas de spoofing ##
  33. if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]
  34. then
  35.   for filtre in /proc/sys/net/ipv4/conf/*/rp_filter
  36.   do
  37.     echo 1 > $filtre
  38.   done
  39. fi
  40. ### END OF MASQUERING SETUP ###
  41. ####################
  42. ### -p input DROP  RULES ###
  43. ####################
  44. ## Interface eth0 INTERNET ##
  45. /sbin/iptables -A INPUT -p tcp -i eth0 --dport 21 -j -p input DROP  #FTP
  46. #/sbin/iptables -A INPUT -p tcp -i eth0  -s 0/0 --dport 22 -j -p input DROP  #SSH
  47. #/sbin/iptables -A INPUT -p udp -i eth0 -s 0/0 --dport 22 -j -p input DROP  #SSH
  48. /sbin/iptables -A INPUT -p udp -i eth0 --dport 53 -j -p input DROP  #DNS
  49. /sbin/iptables -A INPUT -p tcp -i eth0 --dport 80 -j -p input DROP  #HTTP
  50. /sbin/iptables -A INPUT -p tcp -i eth0 --dport ftp -j -p input DROP
  51. ## End of interface eth0 ##
  52. ## Interface eth1 ENTREPRISE ##
  53. /sbin/iptables -A INPUT -i eth1 -s 192.168.1.1 -j -p input DROP
  54. /sbin/iptables -A INPUT -i eth1 -s 192.168.1.69 -j -p input DROP
  55. /sbin/iptables -A INPUT -i lo -j -p input DROP
  56. ## End of interface eth1 ##
  57. ##########################
  58. ### END OF -p input DROP  LIST ###
  59. ##########################
  60. ### DENY LIST ###
  61. ## Interface
  62. echo
  63. echo
  64. echo
  65. echo " Mise en place du firewall effectuee avec succes"
  66. echo
  67. echo
  68. echo


 
Vous en pensez quoi :??:


Message édité par Klaimant le 27-02-2003 à 14:26:15

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229911
HuGoBioS
Posté le 27-02-2003 à 14:23:43  profilanswer
 

deja met -p input DROP et pas accept
pareil pr les autres!
 
si tu met accept ton firewall est une passoire !


---------------
-= In Kik00 101 I trust :o =-
n°229912
Klaimant
?
Posté le 27-02-2003 à 14:25:03  profilanswer
 

HuGoBioS a écrit :

deja met -p input DROP et pas accept
pareil pr les autres!
 
si tu met accept ton firewall est une passoire !
 


 
Ok ca fait déjà un trou de boucher ;)


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229913
HuGoBioS
Posté le 27-02-2003 à 14:25:59  profilanswer
 

pareil pr output!
forward tu peux le laisser en accept si tu veux pas te prendre la tete ! mais c'est pas tres propre lol


---------------
-= In Kik00 101 I trust :o =-
n°229916
HuGoBioS
Posté le 27-02-2003 à 14:27:43  profilanswer
 

je te met mon script sur mon router, bouges pas
 
http://hugoboss.no-ip.org/firewall
 
y'a p-tet encore des conneries dedans ... mais a priori il fonctionne pas mal


---------------
-= In Kik00 101 I trust :o =-
n°229917
Klaimant
?
Posté le 27-02-2003 à 14:27:54  profilanswer
 

HuGoBioS a écrit :

pareil pr output!
forward tu peux le laisser en accept si tu veux pas te prendre la tete ! mais c'est pas tres propre lol


 
 
-p output DROP ?


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229920
Klaimant
?
Posté le 27-02-2003 à 14:29:36  profilanswer
 

HuGoBioS a écrit :

je te met mon script sur mon router, bouges pas
 
http://hugoboss.no-ip.org/firewall
 
y'a p-tet encore des conneries dedans ... mais a priori il fonctionne pas mal


 
He be jve deja passe 30 min a le lire merci :)


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229923
HuGoBioS
Posté le 27-02-2003 à 14:31:20  profilanswer
 

Klaimant a écrit :


 
He be jve deja passe 30 min a le lire merci :)

mais non c pas si long
y 'ajuste des trucs en double (flem de faire un fichier d'init propre lol!)
lis que la section start


---------------
-= In Kik00 101 I trust :o =-
n°229925
Klaimant
?
Posté le 27-02-2003 à 14:32:46  profilanswer
 

HuGoBioS a écrit :

mais non c pas si long
y 'ajuste des trucs en double (flem de faire un fichier d'init propre lol!)
lis que la section start


 
Tu as deux cartes résaux ???
 
Ok, je vais regardé çà :hello:


Message édité par Klaimant le 27-02-2003 à 14:33:14

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229930
HuGoBioS
Posté le 27-02-2003 à 14:35:40  profilanswer
 

Klaimant a écrit :


 
Tu as deux cartes résaux ???
 
Ok, je vais regardé çà :hello:

oui
en fait mon routeur sert de "hub"
j'ai un pc sur 192.168.0.2
un autre sur 192.168.1.2 (si je me trompe pas)
et le routeur en 192.168.0.1 et 192.168.1.1
met le pc sur la deuxieme interface est pas encore fonctionel donc j'ia pas encore pu tester :/


---------------
-= In Kik00 101 I trust :o =-
n°229934
Klaimant
?
Posté le 27-02-2003 à 14:37:18  profilanswer
 

HuGoBioS a écrit :

oui
en fait mon routeur sert de "hub"
j'ai un pc sur 192.168.0.2
un autre sur 192.168.1.2 (si je me trompe pas)
et le routeur en 192.168.0.1 et 192.168.1.1
met le pc sur la deuxieme interface est pas encore fonctionel donc j'ia pas encore pu tester :/


 
ok donc eth0 = ppp0
 et eth 1 = eth0 chez toi =)


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229939
HuGoBioS
Posté le 27-02-2003 à 14:42:06  profilanswer
 

Klaimant a écrit :


 
ok donc eth0 = ppp0
 et eth 1 = eth0 chez toi =)

heink ?
ppp0 c'est ma connection au net ! donc si sur ton sys la connection au net se fait via eth0,, oui, c'est ca lol
apres eth1 c'est l'interface qui est reliée @192.168.0.2
 
 

Routeur:/var/www# ifconfig  
eth0      Lien encap:Ethernet  HWaddr 00:80:C8:E0:ED:6F  
          inet adr:192.168.1.1  Bcast:192.168.1.255  Masque:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:100  
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
          Interruption:5 Adresse de base:0x240  
 
eth1      Lien encap:Ethernet  HWaddr 00:50:BA:BB:38:4E  
          inet adr:192.168.0.1  Bcast:192.168.0.255  Masque:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:647358 errors:0 dropped:0 overruns:0 frame:0
          TX packets:614909 errors:0 dropped:0 overruns:0 carrier:0
          collisions:3150 lg file transmission:100  
          RX bytes:388265784 (370.2 MiB)  TX bytes:415341043 (396.1 MiB)
          Interruption:9 Adresse de base:0xff80  
 
eth2      Lien encap:Ethernet  HWaddr 00:60:4C:0B:87:3F  
          inet adr:192.168.60.30  Bcast:192.168.60.255  Masque:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:625890 errors:0 dropped:0 overruns:0 frame:0
          TX packets:649229 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:100  
          RX bytes:436714109 (416.4 MiB)  TX bytes:397316997 (378.9 MiB)
 
lo        Lien encap:Boucle locale  
          inet adr:127.0.0.1  Masque:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:191 errors:0 dropped:0 overruns:0 frame:0
          TX packets:191 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:0  
          RX bytes:17750 (17.3 KiB)  TX bytes:17750 (17.3 KiB)
 
ppp0      Lien encap:Protocole Point-à-Point  
          inet adr:XX.XXX.XX.XXX  P-t-P:192.168.254.254  Masque:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:625798 errors:0 dropped:0 overruns:0 frame:0
          TX packets:649156 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:3  
          RX bytes:425440505 (405.7 MiB)  TX bytes:384331491 (366.5 MiB)


Message édité par HuGoBioS le 27-02-2003 à 14:50:34

---------------
-= In Kik00 101 I trust :o =-
n°229943
Klaimant
?
Posté le 27-02-2003 à 14:47:15  profilanswer
 

on c compris :)
 

Code :
  1. #on autorise le dns sur la passerelle
  2. iptables -A OUTPUT -o eth0 -p tcp -d 212.32.27.5 -j ACCEPT
  3. iptables -A OUTPUT -o eth0 -p udp -d 212.32.27.5 -j ACCEPT
  4. iptables -A OUTPUT -o eth0 -p tcp -d 213.228.0.168 -j ACCEPT
  5. iptables -A OUTPUT -o eth0 -p udp -d 213.228.0.168 -j ACCEPT
  6. iptables -A INPUT -i eth0 -p tcp -s 212.32.27.5 -j ACCEPT
  7. iptables -A INPUT -i eth0 -p udp -s 212.32.27.5 -j ACCEPT
  8. iptables -A INPUT -i eth0 -p tcp -s 213.228.0.168 -j ACCEPT
  9. iptables -A INPUT -i eth0 -p udp -s 213.228.0.168 -j ACCEPT


 
C les DNS de qui çà ???
 

Code :
  1. echo "Done."
  2. ;;
  3.     passoire)


 
ca te sert a quoi çà ???


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°229946
HuGoBioS
Posté le 27-02-2003 à 14:49:50  profilanswer
 

dns de free
 
en fait j'ai foutu mes regles dans un scrip d'init !
 
donc quand tu fait (che zmoi !) /etc/init.d/firewall
tu peu xpasser en aprametre start, stop, passoire, restart
 
ce que tu montre c juste une "entrée" correspondant au parametre passée !
 
et echo "DOne" c pour que je sache quand il a mis les regles en place !


---------------
-= In Kik00 101 I trust :o =-
n°229949
Klaimant
?
Posté le 27-02-2003 à 14:52:11  profilanswer
 

HuGoBioS a écrit :

dns de free
 
en fait j'ai foutu mes regles dans un scrip d'init !
 
donc quand tu fait (che zmoi !) /etc/init.d/firewall
tu peu xpasser en aprametre start, stop, passoire, restart
 
ce que tu montre c juste une "entrée" correspondant au parametre passée !
 
et echo "DOne" c pour que je sache quand il a mis les regles en place !


 
Ok moi je connais les dns de wanadoo ;)
 
le mode passoir tu ouvre tout c'est çà ?


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8

Aller à :
Ajouter une réponse
 

Sujets relatifs
cherche un site qui explique comment faire un serveur[Debian] Redéfinir sa table de caractères
[debian] prob "bizar" adsl - Sivep bizar :( sorry[Debian] comment faire pour résoudre ce problème d'apt-get
Pb de boot Debian sur SGI Indy (Minusplus viens :p) (cf. fin topic)pb avec xawdecode sur debian sid
[Debian] Passer à Sid ?[DEBIAN] questions sur kde
Serveur FreeRADIUS sous linuxgros pb avec console-data (debian testing)
Plus de sujets relatifs à : [PROJET] "Serveur" sous Debian | Sueurs froides finies : )


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR