Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1860 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Firewall: J'y arrive pas :cry:

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall: J'y arrive pas :cry:

n°35780
911GT3
en roue libre
Posté le 18-10-2001 à 16:11:28  profilanswer
 

La preuve en est maintenant faite: JE SUIS NUL :cry:  
 
J'y arrive pas.  
J'ai essayé d'utiliser fwbuilder -> plus rien ne passe  
J'ai essayé d'utiliser firestarter -> pareil  
D'utiliser/adapter des scripts tous prêts :sarcastic: -> soit rien ne passe, soit l'accès de/à mon client est bien configurer mais mon PC(le firewall) y va nul part :(  
 
AU SECOURS !!!!  
Je veux naviger. Mon PC devrait donc fournir un accès à mon client et abrite un serveur FTP (PureFTPD).  
 
I CRACK :pt1cable:

 

[edtdd]--Message édité par 911GT3--[/edtdd]

mood
Publicité
Posté le 18-10-2001 à 16:11:28  profilanswer
 

n°35818
911GT3
en roue libre
Posté le 18-10-2001 à 19:22:07  profilanswer
 

me laissez pas comme ca :cry:

n°35819
ethernal
Chercheur de vérité...
Posté le 18-10-2001 à 19:24:23  profilanswer
 

t'y arriveras ;)
 
firawall builder je l'ai jamais essayer, mais tu devrais pourvoir saugegarder tes rules qq part et les lancer non ?
 
ce qu'il faut bien comprendre pour réaliser son firewall :
 
- eth0 est connecté au réseau local, eth1 au modem adsl= ppp0
- in et out sont les interfaces.
 
règles en Input:
internet -> passerelle: in: ppp0; out: -
intranet -> passerelle: in: eth0; out -
 
règles en output:
passerelle -> intranet: in: - ; out: eth0
passerelle -> internet: in: - ; out: ppp0
 
règles en forward:
intranet -> internet: in: eth0 ; out: ppp0
internet -> intranet: in: ppp0 ; out: eth0
 
A propos des chaines :
1.-t mangle prerouting : utilisées pour modifier le Type of Service) sur les paquets entrants.
 -t mangle output: idem sur les paquets sortants.
2.-t nat prerouting : les règles de prerouting sont toujours appliquées.  En cas de modification de l'adresse de destination (DNAT), le forward est fait ensuite.  Attention !! Uniquemenent, le premier paquet d'une connexion est analysé.  L'action qui a résulté del'analyse de ce paquet sera appliquée à tout les paquets de cette connexion.  On l'utilisera pour l'ipspoofing, les ips non valides, la redirection, mais pas pour les tests de fragmentation des paquets ou d'autres test du genre !
- t nat postrouting: idem pour les paquets sortant (et SNAT).
3.-t filter (input, output, forward): les règles habituelles... + les suivis de connection (-m state --state RELATED,ESTABLISHED,NEW,INVALID) (attention, il faut compter 500ko par connexion suivie !!)
 
y a des prises de têtes en perspective ;)

n°35823
911GT3
en roue libre
Posté le 18-10-2001 à 19:35:36  profilanswer
 

et une apirine pour commencer ;)

n°35831
juvenis
Posté le 18-10-2001 à 19:50:21  profilanswer
 

Prend ton courage à deux mains...
Va sur le site de Dark, dans les liens visite tous les site qui ont un rapport avec iptables et essaye de bien comprendre le fonctionnement. ensuite crée un nouveau fichier et ecrit toi meme le firewall... En bloquant/testant au fur et a mesure comme ca tu devrait y arriver, c long je te l'accorde mais ca devrait marcher.
 
 
PS : moi c ce que g commencé à faire g écrit une partie du firewall et puis ben j'attend la syncro de ma ligne adsl pour tester et puis arpès je le rendrais plus sur au fur et a mesure.


---------------
Site perso : http://juvenis.dyndns.org
n°35835
911GT3
en roue libre
Posté le 18-10-2001 à 19:54:43  profilanswer
 

c'est effectivement ce que j'ai décidé de faire.
Je vais déjà essayé de savoir comment on ferme un port avant de tous vouloir les fermer en même temps ;)
 
Mais plus tard, là j'ai mal au crâne :cry:

n°35843
juvenis
Posté le 18-10-2001 à 19:59:55  profilanswer
 

tiens ca a été posté dans le topic netrfilter pour les nuls sur ce meme forum : http://christian.caleca.free.fr/netfilter/recettes.htm


---------------
Site perso : http://juvenis.dyndns.org
n°35975
911GT3
en roue libre
Posté le 19-10-2001 à 18:41:42  profilanswer
 

vous serez certainement réjouis d'apprendre qu'après près de 3 ans de Linux, j'ai découvert l'utilité de inet.d (et /etc/inet.d) et par la même fermé tous les principaux ports dixit https://grc.com/x/ne.dll?bh0bkyd2 :D
 
 
 
:sarcastic:
 
(je compte quand même mettre en place un firewall perso ;))

n°36049
ethernal
Chercheur de vérité...
Posté le 20-10-2001 à 01:02:04  profilanswer
 

je m'en veux tellement de ne pas m'en être aperçu avant :D
 :lol:

n°36066
911GT3
en roue libre
Posté le 20-10-2001 à 08:44:34  profilanswer
 

je te pardonne [:_darkangel_]
 
 
:D

mood
Publicité
Posté le 20-10-2001 à 08:44:34  profilanswer
 

n°36071
Prems
Just a lie
Posté le 20-10-2001 à 08:58:48  profilanswer
 

Noyau 2.2 ou 2.4 ?


---------------
Ratures - Cuisine
n°36072
911GT3
en roue libre
Posté le 20-10-2001 à 08:59:14  profilanswer
 

2.4

n°36073
Prems
Just a lie
Posté le 20-10-2001 à 08:59:47  profilanswer
 

Je t'envoie un script.


---------------
Ratures - Cuisine
n°36075
911GT3
en roue libre
Posté le 20-10-2001 à 09:00:28  profilanswer
 

:jap:

n°36076
Prems
Just a lie
Posté le 20-10-2001 à 09:06:02  profilanswer
 

Done.


---------------
Ratures - Cuisine

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Firewall: J'y arrive pas :cry:

 

Sujets relatifs
Je cherche les règles de firewall de Ping (iptables)pb firewall redhat6.2 flux http deboosté
quel firewall ?[MDK8.0] j'arrive pas a installer des applis...
partage de bande passante o nivo d'un firewall ?Firewall + Mandrake 8.0
Question sur Firewall/Serveur Nunuxprb firewall : relaying no allowed on port 25
firewall .... encoreAu secours !!! Arrive plus a reinstaller mon server !!
Plus de sujets relatifs à : Firewall: J'y arrive pas :cry:


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR