Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1616 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  pb avec iptables

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

pb avec iptables

n°78630
HappyHarry
Posté le 18-03-2002 à 22:57:09  profilanswer
 

hello
 
j'ai un ptit probleme avec iptables
j'ai la regle suivante :
 
iptables -A INPUT -i ppp0 -p tcp --dport 139 -j REJECT
 
si j'ai bien pigé le truc, normalement ma machine devrait renvoyer un 'icmp-port-unreachable' , jusque la c juste ?
 
le probleme c qu'en scannant mes ports de l'extérieur, nmap indique le port comme 'filtered' ce qui veut donc dire qu'aucun paquet de ce style n'est renvoyé non ?
 
d'ou ma question, comment se fait-il que la requete sur le port 139 soit dropée et non rejetée ? y a t il une chose qui m'a echapée ?

mood
Publicité
Posté le 18-03-2002 à 22:57:09  profilanswer
 

n°78638
apolon34
Vive Linux!!
Posté le 18-03-2002 à 23:01:27  profilanswer
 

eh ben filtered ca correspond bien a rejetee
 
si c'etait droppe tu aurais pas de reponse

n°78639
911GT3
en roue libre
Posté le 18-03-2002 à 23:01:34  profilanswer
 

euhh...au lieu de REJECT tu met DROP :??:

n°78649
HappyHarry
Posté le 18-03-2002 à 23:12:49  profilanswer
 

ben si tu lis la doc de nmap :
 
'Filtered  means  that a firewall, filter, or other network
obstacle is covering the port  and  preventing  nmap  from
determining  whether  the  port is open.'
 
or l'interet de renvoyer un icmp-port-unreachable c justement que l'on ne sache pas que le firewall masque ce port !!!

n°78653
apolon34
Vive Linux!!
Posté le 18-03-2002 à 23:17:35  profilanswer
 

je vois pas trop a quoi ca t'avance.....
 
si tu veux un firewall efficace, faut mieux dropper tout

n°78654
apolon34
Vive Linux!!
Posté le 18-03-2002 à 23:18:06  profilanswer
 

et au fait.....bloquer le 139 c pour windobe ca, sous linux il est pas ouvert!

n°78655
HappyHarry
Posté le 18-03-2002 à 23:20:09  profilanswer
 

ca sert a ce que ce soit propre !!!
le must du firewall c quand meme qu'il agisse sans qu'on sache qu'il est la ...
 
et pour le port 139, a ton avis, samba a besoin de quel port ?

n°78657
HappyHarry
Posté le 18-03-2002 à 23:21:16  profilanswer
 

et pis meme, ce que je pige pas, c pkoi il n'agit pas comme il devrait, j'aimerais comprendre

n°78681
ethernal
Chercheur de vérité...
Posté le 19-03-2002 à 00:40:38  profilanswer
 

il faut faire un -j REJECT --reject-with tcp-reset non ?
sinon avec un -j DROP là il apparait bien comme fermé.

n°78684
HappyHarry
Posté le 19-03-2002 à 00:52:55  profilanswer
 

[:yaisse] merci !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  pb avec iptables

 

Sujets relatifs
iptables et msn voice/transfertMigration ipchains vers Iptables
to be or not to be "iptables"??Iptables, comment filtrer un mot-clé ?
demarrer les regles iptables au demarrage...?iptables options....HELP
Masquerading iptables avec plusieurs connexions au netComment filtrer le routage Internet par IPTABLES ?
Comment brider ppp0 en upload avec iptables ?Redirection de port + iptables
Plus de sujets relatifs à : pb avec iptables


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR