Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2915 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

shorewall

n°259341
Supersmeag
Posté le 07-05-2003 à 12:04:46  profilanswer
 

Bon, j'ai installe un firewall avec shorewall, le rezo se presente comme ca :
 
 
internet---routeur-------firewall------rezo(192.138.1.x)
                     |
                     |
                   rezo(213.X.X.X)
 
 
dans rules j'ai mis :
 
ACCEPT  loc             net             icmp     echo-request
ACCEPT loc              fw              icmp    echo-request
ACCEPT fw               net             icmp    echo-request
 
Le ping du loc vers le fw marche nikel, mais le ping du loc vers internet marche pas.  
D'ailleur pour le telnet, je peux de net vers loc mais pas de loc vers net, donc c tres embettant. Si vous avez une solution je suis preneur.

mood
Publicité
Posté le 07-05-2003 à 12:04:46  profilanswer
 

n°259364
houplaboom​42
Posté le 07-05-2003 à 13:02:13  profilanswer
 

pour le ping loc->net , t as bien pensé a nater ? ( y a quoi dans le fichier policy et masq ? )
 
d'ailleur pour le telnet, je peux de net vers loc
 
t as une regle de DNAT ??

n°259402
Supersmeag
Posté le 07-05-2003 à 14:32:37  profilanswer
 

j'avais pas modifie le masq. Maintenant c marche.

n°259424
Supersmeag
Posté le 07-05-2003 à 15:56:33  profilanswer
 

Nouveau probleme.
 
Derriere le firewall, j'ai une machine, qui fait serveur ftp, va l'appeller "ftp".
Dans mon serveur de dns, je dis que ftp.serveur.net a pour ip l'ip du firewall.
Et donc je veux que le gars qui fait un ftp ftp.serveur.net tombe sur mon pc ftp et non sur le firewall. Je sais le faire pour une machine, mais si j'ai plusieurs serveur ftp, sans changer les ports? ya pas un truc comme les virtual hosts?

n°259448
houplaboom​42
Posté le 07-05-2003 à 17:07:27  profilanswer
 

Supersmeag a écrit :

Nouveau probleme.
 
Derriere le firewall, j'ai une machine, qui fait serveur ftp, va l'appeller "ftp".
Dans mon serveur de dns, je dis que ftp.serveur.net a pour ip l'ip du firewall.
Et donc je veux que le gars qui fait un ftp ftp.serveur.net tombe sur mon pc ftp et non sur le firewall. Je sais le faire pour une machine, mais si j'ai plusieurs serveur ftp, sans changer les ports? ya pas un truc comme les virtual hosts?


 
y a bien un semblant de virtual host mais ca implique de changer les ports ou avoir une ip differente
 
mais il n y apas de virtual host au sens apache( c est a dire hostname different mais meme port et meme ip )  , parce que ftp n est pas un protocole "hostname-based" au contraire d' http/1.1

n°260002
Supersmeag
Posté le 09-05-2003 à 10:08:52  profilanswer
 

Sinon, shorewall n'a pas une option qui peut le faire? ou sinon, dois je mettre un proxy et lekel?

n°260005
Supersmeag
Posté le 09-05-2003 à 10:16:00  profilanswer
 

j'ai aussi le meme probleme avec le web, en effet derriere le firewall j'ai plusieurs serveurs web, et je sais pas comment faire pour arriver sur la bonne machine quand je tape une adresse web. exemple www.exemple1.com est sur 192.138.1.2 et www.exempele2.com est sur 192.138.1.3.


Aller à :
Ajouter une réponse
 

Sujets relatifs
shorewallMandrake 9.1, shorewall et speedtouch usb
Portsentry et ShorewallLa differance entre iptable et shorewall ?
[Mdk 9] est que vs utilisez Shorewall ?Shorewall + règles de sécurité
Un ptit topic sur shorewallParametrer iptables avec Shorewall ?!
Plus de sujets relatifs à : shorewall


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)