splurf a écrit :
poste nous /etc/shorewall/policy et /etc/shorewall/rules afin qu'on puisse t'aider
|
Ben comme je l'ai écris :
Policy : net $FW drop info $FW net drop info all all drop |
Oui je sais, le all all drop suffirait, sans les lignes d'avant.
et mon rules
#SECTION ESTABLISHED #SECTION RELATED (enfin celui là je crois, je le fais de mémoire) SECTION NEW #que j'ai décommenté mais ca m'a l'air de marcher pareil si je le laisse commenté. ACCEPT net $FW tcp 22 # plus d'autres trucs mais c'est le meme principe,
|
Ca fonctionne c'est pas un problème en soit c'est juste que je capte pas à quoi servent du coup les catégories NEW / ESTRABLISHED, etc...
Pour avoir ya quelques années trippoté un peu de iptables fallait certes autoriser en NEW le TCP net:1024-65535 -> loc:22, mais en established aussi le loc:22 -> net:1024-65535.
Apres si shorewall gère ca comme ca ok, mais du coup que foutent ces catégories dans les fichiers, c'est la base de ma question quoi.
Message édité par tuxbleu le 08-11-2009 à 23:16:31
---------------
Mon topic de vente - Mon feed-back