|
Page : 1 2 Page Précédente | |
Auteur | Sujet : crise de nerfs firewall iptables |
Publicité | Posté le 25-11-2005 à 10:37:22 |
l0ky |
Message édité par l0ky le 25-11-2005 à 10:48:28 |
lolo_067 | je fais du nat (les adresse local sont 192.168).
|
Le_Tolier Hello IT ? | Tu precise pas les interface lorsque tu fwd ?
Message cité 1 fois Message édité par Le_Tolier le 13-12-2005 à 15:41:43 --------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
lolo_067 | ok mais je les intègre ou ces paramètre d'interface d'entrée et de sortie ? |
Le_Tolier Hello IT ? | J ai rien dit apres verif c est pas forcement la peine de mettre les interface ds la chaine fwd, par contre j ai un doute sur ton but, tu conctater un smtp wanadoo ? ou tu veux qu on contacte ton smtp ?
--------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Publicité | Posté le 13-12-2005 à 16:39:18 |
Le_Tolier Hello IT ? | Je comprend pas trop pourquoi tu fais une regle de fwd pour le port pop3 c est lui qui initialise la connexion dc pas besoin de cas particulier ? --------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
Le_Tolier Hello IT ? | Alors oublie pas la, par contre d ouvrir ton port 53 pour que ton dns soit encore joignable depuis l ext --------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
Le_Tolier Hello IT ? | Si tu possede ton propre domaine DNS il faut que le port soit ouvert pour les autres serveur dns viennent se mettre a jour.
--------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
Zzozo ModérateurUn peu, passionément, à la fol | Ben il faut que les requêtes DNS "forwardées" vers les DNS de Wanadoo (ou autre) vers l'extérieur par ton serveur win 2000 qui fait aussi DNS puissent passer le firewall ... sinon la résolution de noms marchera bcp moins bien ... hum
Message cité 1 fois Message édité par Zzozo le 13-12-2005 à 16:54:22 --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
lolo_067 | mais mes adresses sur le réseau local sont en 192.168.1.XX. Le dns ne sert il pas suelement que sur mon réseau local ? |
lolo_067 | Mais le surf se fait par le proxy squid qui traite toutes les demandes http. |
Le_Tolier Hello IT ? |
Message cité 1 fois Message édité par Le_Tolier le 13-12-2005 à 16:59:29 --------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
lolo_067 | c'est ce que je cherche. La règle qui fait passer 1 adresse IP local pour consulter les mails et serveur de news |
lolo_067 |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
lolo_067 | ben ... je viens d'essayer... et ca me donne unkown host; Donc aucun pour me réseau local ... |
lolo_067 | bon j'abandonne pour ce soir.
|
Le_Tolier Hello IT ? | Tu as quoi ton fichier .etc/resolv.conf ? --------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
lolo_067 | J'ai ca dans mon fichier resolv.conf
|
Zzozo ModérateurUn peu, passionément, à la fol | Sur un de tes postes clients en LAN, un
Message édité par Zzozo le 14-12-2005 à 12:32:14 --------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
lolo_067 | hello, |
Le_Tolier Hello IT ? | Bah c est que ta requete passe pas ton firewall, apres faut savoir si elle sort pas du tt ou si c est la reponse qui merde
--------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
lolo_067 | ca veut dire qu'il fait bein son boulot ....
|
Le_Tolier Hello IT ? | Normalement si tu as autorise les sortantes et les entrante qui sont des reponse ( established, related) ca devrait fonctionner.
--------------- Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho ! |
lolo_067 | Bon la les requêtes DNS passent. un nslookup passe et me donne une réponse autre que Non-existent domain...
|
l0ky | tu acceptes également le retour ?
|
lolo_067 | ouais ben Zzozo même en mettant les lignes ca passe pas.
|
lolo_067 | Voila résultat d'un iptables -L -v -n
|
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
iptables actif au démarrage | iptables et nmap |
Iptables: command owner match plus supporte par le 2.6.14 | iptables et outlook |
[debian] partage de connexion, MTU et firewall | [Iptables] Pas d'initialisation au démarrage |
Firewall - Debian | Recherche différents exemples de log iptables... |
Questions à propos d'iptables | Problème avec les log d'iptables |
Plus de sujets relatifs à : crise de nerfs firewall iptables |