Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1818 connectés 

  FORUM HardWare.fr
  Windows & Software

  Firewall matériel....

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall matériel....

n°872086
redridingh​ood
Posté le 23-09-2002 à 15:49:40  profilanswer
 

bon voila j'essaye de piger comment marche le firewall du speed touch pro, mais y a qques trucs qui me bloquent, ce que je propose c de regrouper ici les regles que vous utilisez avec leurs descriptions :
 
empecher un post (IP 10.0.0.x d'accéder à internet)
->rule create chain=INPUT src=10.0.0.x prot=tcp dstport=80 action=deny  
 
 
sinon un truc, je vois pas comment utiliser la chaine OUTPUT, mais alors pas du tout, alors si quelqu'un a un exemple concret (et/ou une explication).
 
merci !!

mood
Publicité
Posté le 23-09-2002 à 15:49:40  profilanswer
 

n°872166
redridingh​ood
Posté le 23-09-2002 à 16:27:44  profilanswer
 

:spookie:

n°872292
djoul
Posté le 23-09-2002 à 17:58:20  profilanswer
 

la chaine output, c'est ce qui arrive d'internet.
Supposons que tu veuille bloquer toutes les connexions arrivantes sauf pour ton serveur web, tu tapes :
 
rule create chain=OUTPUT src=any prot=tcp dstport=80 action=permit
rule create chain=OUTPUT src=any prot=any dstport=any action=deny
 
enfin un truc du genre, je connais pas le speed touch pro
 
PS : en general, input definié plutot ce qui rentre dans le reseau local et output ce qui en sort, mais si ta regle marche, ca doit etre le contraire sur ce materiel


Message édité par djoul le 23-09-2002 à 17:58:38
n°872298
Mjules
Parle dans le vide
Posté le 23-09-2002 à 18:06:39  profilanswer
 

sur les firewall linux, INPUT correspond à ce qui entre sur la machine et OUTPUT à ce qui sort de la machine.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°872327
redridingh​ood
Posté le 23-09-2002 à 18:37:48  profilanswer
 

thx je vais voir, en tt cas ma regle marche :
 
voila une explication trouve :
Lorsqu'un poste local demande un accès , "input" est situé du coté du LAN et "output" du coté du WAN .

n°872355
djoul
Posté le 23-09-2002 à 18:51:54  profilanswer
 

oui c'est pour ca. la convention veut qu'on fasse l'inverse normalement, mais ca ne change rien...

n°872363
redridingh​ood
Posté le 23-09-2002 à 18:57:32  profilanswer
 

grâce a toi j'ai reussi a faire une autre regle :
 
autoriser seulement l'ordi avec l'IP 193.x.x.x à accéder au ftp :
 
create chain=OUTPUT index=0 src=193.x.x.x prot=tcp dstport=21 action=accept
create chain=OUTPUT index=1 prot=tcp dstport=ftp action=deny
 
bon voila s'il y en a qui veulent mettre des regles un peu plus interessantes, qu'ils n'hesitent pas ;-)

n°872375
redridingh​ood
Posté le 23-09-2002 à 19:06:27  profilanswer
 

bon heu petit truc qu'il faut qu'on m'explique, avec les 2 regles si dessus, c nickel y a que l'ordi 193.x.x.x qui peut se connecter à mon ftp (cool c ce que je voulais) MAIS moi je px plus me connecter a aucun ftp sur le port 21 alors que comme je suis ds le lan ca devrait marcher non ?


Message édité par redridinghood le 23-09-2002 à 19:12:00
n°872430
redridingh​ood
Posté le 23-09-2002 à 20:20:15  profilanswer
 

up !

n°872520
redridingh​ood
Posté le 23-09-2002 à 20:50:11  profilanswer
 

personne ?

mood
Publicité
Posté le 23-09-2002 à 20:50:11  profilanswer
 

n°872604
redridingh​ood
Posté le 23-09-2002 à 21:32:11  profilanswer
 

:bounce:

n°872681
redridingh​ood
Posté le 23-09-2002 à 22:28:15  profilanswer
 

dernier up pour ce soir ;-)

n°872723
YoungBaoba​B
Posté le 23-09-2002 à 22:50:00  profilanswer
 

http://membres.lycos.fr/Planetefred/26n.gif

n°872989
redridingh​ood
Posté le 24-09-2002 à 09:45:57  profilanswer
 

:cry:

n°873130
redridingh​ood
Posté le 24-09-2002 à 11:30:21  profilanswer
 

up du midi, bcp d'avis ;-)


Message édité par redridinghood le 24-09-2002 à 11:30:36
n°873399
redridingh​ood
Posté le 24-09-2002 à 14:02:31  profilanswer
 

...

n°874458
redridingh​ood
Posté le 25-09-2002 à 11:13:12  profilanswer
 

:hello:

n°874705
nihao
Posté le 25-09-2002 à 14:21:23  profilanswer
 

je peux pa te repondre ms g une question a te poser!!! ca sert a koi tt ca?? parcqeue g le speed touch home transformé en pro!! ca marche si je veux empecher des pcs du reseau dacceder au net??

n°875607
redridingh​ood
Posté le 26-09-2002 à 01:30:28  profilanswer
 

en fait je veux limiter l'accés a mon serveur FTP à une adresse IP... mais ca doit pas empecher les PCs du LAN d'accéder à des FTPs distants

n°875874
nihao
Posté le 26-09-2002 à 11:20:33  profilanswer
 

et comment tu entre tt ces lignes de code??

n°875991
redridingh​ood
Posté le 26-09-2002 à 12:47:20  profilanswer
 

par telnet.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Firewall matériel....

 

Sujets relatifs
Contourner un firewall ????Nod32 + Agnitum outpost firewall
Changement de matériel et WinXPfirewall et peer to peer
Pb avec l'acceleration materiel powerdvd + ati radeon 8500 leDésactiver le firewall de windows ???
symantec fait il des firewall boitié ?SOS ... VIRUS OU PROBLEME MATERIEL ?
Firewall matériel / logicielFirewall materiel et +
Plus de sujets relatifs à : Firewall matériel....


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR