|
Bas de page | |
---|---|
Auteur | Sujet : iptables et dns... |
Publicité | Posté le 26-08-2005 à 13:25:58 |
l0ky | vu la politique par défaut (ACCEPT) tout est autoriser
Message édité par l0ky le 26-08-2005 à 13:47:47 |
vomegaz ~Libriste & Gulden Draak fan~ |
|
vincent0 | J'ai mis aussi le tcp mais ça ne change rien...
|
l0ky | non
Message édité par l0ky le 26-08-2005 à 14:42:02 |
l0ky |
Message édité par l0ky le 26-08-2005 à 15:25:46 |
l0ky | Quand tu fais une requetes sur un serveur Web le port destination est 80
|
western AJMM |
|
Publicité | Posté le 26-08-2005 à 15:35:30 |
vincent0 | Voila ce que j'ai mais ça ne va toujours pas :
|
l0ky | Deja tu n'as pas répondu a ca
Message édité par l0ky le 26-08-2005 à 15:42:23 |
vincent0 | sysctl -w net.ipv4.ip_forward=1 ==> C'est fait
|
vincent0 | il manquait "-t nat" et maintenant tout fonctionne, merci...
|
l0ky | a oui exact, j'avais oublié la table
|
vincent0 | Il fallait biensur que ça ne fonctionne pas, lol
|
Je@nb Kindly give dime | normal là tu accepte le http et le dns (que en udp d'ailleurs hors que c udp+tcp) et en aucun cas le ping. |
l0ky | le dns c'est uniquement de l'udp !! |
Je@nb Kindly give dime | tcp 0 0 192.168.1.1:53 0.0.0.0:* LISTEN 17935/named
|
l0ky | désolé mais les requêtes DNS chez moi et dans tous les réseaux que j'ai montés et dont j'ai l'administration se font uniquement en UDP. Les firewalls sont configurés pour n'accepter que l'udp pour le DNS et j'ai jamais eut de probleme.
Message édité par l0ky le 26-08-2005 à 22:05:00 |
vincent0 | J'ai mis le dns en tcp (on sais jamais) mais ça ne va tourjours pas mieux...et je sais pinger mais pas aller sur IE ou Firefox...donc pour moi ça serait un problème de DNS mais je ne voi vraiment pas où est le problème !
|
Je@nb Kindly give dime | 192.168.0.1 c'est l'ip de quoi ? De ta machine dans ton LAN ?
|
vincent0 |
|
Je@nb Kindly give dime | Voila donc dans tes règles dans forward il faut mettre 192.168.0.2 et pas .1 car c'est lui l'ip source (edit : ou de destination) Message édité par Je@nb le 27-08-2005 à 14:51:14 |
vincent0 | Merci maintenant tout fonctionne...
|
l0ky | si pour le transfert de zone Message édité par l0ky le 27-08-2005 à 15:14:21 |
sebchap Share the knowledge | J'ai lu en diagonale le sujet donc dsl si j'nefonce des portes ouvertes, mais:
--------------- BOFH excuse #400:We are Microsoft. What you are experiencing is not a problem; it is an undocumented feature. |
vincent0 | sebchap -> maintenant le FORWARD est en DROP ! Faut-il aussi que je mettent INPUT et OUTPUT en DROP pour une meilleur sécu ?
|
Je@nb Kindly give dime | Oui ça protègera ta passerrelle internet mais dans ce cas il faut absolument autoriser lo en input/outpout |
l0ky |
|
mikala Souviens toi du 5 Novembre... |
mikala Souviens toi du 5 Novembre... | oui ,j'ai répondu un peu trop vite .
|
l0ky |
|
shurik84 | Bonjour j'ai moi aussi un soucis de dns et je ne sais pas d'ou viens le probleme :J'utilise un serveur proxy / firewall a 5 interfaces sous vmware Le proxy me sert d'authentification d'accés sur internet ! Mon interface qui est nater et qui me permet de me connecter sur internet est eth4 : 192.168.247.100 Mon fichier resolv.conf : nameserver 192.168.247.2 cette adresse correspond à la passerelle ( gateway ip adress) qui est configuré dans vmware : => Vmware\Virtual network settings\Nat Sans iptables j'arrive a me connecter sur internet sans soucis mais dés que j'active mes regles de filtrages j'ai un probléme avec le dns ! Je n'arrive a naviguer que sur les pages du site debian.org que j'ai deja visiter sans les regles de filtrage ( seulement quelques unes ) puis si j'essaye d'aller sur d'autre part aprés 2-3min J'ai ce message qui apparait
Les modules modprobe ip_conntrack,modprobe iptable_nat,modprobe ip_conntrack_ftp sont chargés Voici une partie de mes regles :
Cela viens t il du fichier resolv.conf ou seulement des regles iptables ? Message édité par shurik84 le 18-03-2009 à 10:10:07 |
Je@nb Kindly give dime | Tu as un serveur DNS sur ton pc qui utilise iptables ?
|
shurik84 |
Justement pour pouvoir permettre au FW de sortir sur internet c'est pas en INPUT/OUTPUT ? Je vais essayer sur la chaine forward Message édité par shurik84 le 18-03-2009 à 10:08:09 |
Modération | Posté le 18-03-2009 à 10:13:03 shurik84> Sans déconner, je t'ai déjà dit 100 fois de rester sur ton topic qui contient tout l'historique de tes problèmes , la description précise de ce que tu veux faire, etc... au lieu de faire remonter ces vieux topics
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
[Debian] Où mettre mon script iptables ? | Iptables et log |
Iptables/Netfilter problème avec les hooks (décision routage erronée) | Problème de transparence du proxy avec iptables |
[RESOLU] [PB] iptables => peux me connecter à aucun ftp | Rech:Le script iptables parfait pour protéger un serveur apache et ftp |
Detection/analyse d'intrusions IPTables/IPFilter | Passerelle avec iptables : problème de SMTP |
securiser iptables | securiser iptables |
Plus de sujets relatifs à : iptables et dns... |