Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1289 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [netfilter iptables] Module irc qui paralyse la connexion

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[netfilter iptables] Module irc qui paralyse la connexion

n°144225
oibaF2001
Un clavier azerty en vaut deux
Posté le 23-08-2002 à 21:29:03  profilanswer
 

Je pense que c'est hyper connu, et très normal, mais je demande quand meme au cas ou je me gourre : quand on passe par une passerelle avec du forwarding (iptables) et le module irc pour utiliser un client irc sans soucis, est-ce que c'est normal que la connexion à un serveur irc quel qu'il soit semble paralysée après les 3 lignes suivantes, puis au bout de quelques minutes, reprenne normalement ???
 
--- AUTH :*** Looking up your hostname...
--- AUTH :*** Checking ident
--- AUTH :*** Couldn't look up your hostname

 
Merci d'avance pour vos réponse!

mood
Publicité
Posté le 23-08-2002 à 21:29:03  profilanswer
 

n°144238
246tNt
Resistance is futile
Posté le 23-08-2002 à 21:54:01  profilanswer
 

verifie que tu a un serveur ident sur ton firewall

n°144239
Je@nb
Kindly give dime
Posté le 23-08-2002 à 22:01:47  profilanswer
 

moi aussi ça le fait des fois assez longtemps mais bon.
 
sinon pour DCC send, fo faire comment ?

n°144311
oibaF2001
Un clavier azerty en vaut deux
Posté le 24-08-2002 à 01:22:03  profilanswer
 

je n'ai pas de serveur ident et je ne sais pas trop ce que c'est en fait. J'ai cherché un peu et visiblement ca fonctionne sur le port tcp 113 alors j'ai rajouté une règle pour laisser sortir le port tcp 113, mais ca ne change rien, faut toujours attendre un timeout avant de pouvoir accéder au serveur irc.
Je pense que la soluce existe, et c'est sans doute betement un port à autoriser ou qqch comme ca je pense  :??:

n°144329
oibaF2001
Un clavier azerty en vaut deux
Posté le 24-08-2002 à 01:47:25  profilanswer
 

Bon ca y'est j'ai trouvé !
Alors j'explique : lors d'une connexion d'un client à un serveur IRC, le serveur envoie au client une requête IDENT sur le port tcp 113, et attends la réponse jusqu'au timeout. Cette réponse peut-être soit l'acceptation de la requête IDENT si un serveur IDENT existe chez le client, soit un rejet de la connexion (politique REJECT) mais il faut obligatoirement une réponse. C'est pourquoi si le port est droppé (politique DROP) sur les nouvelles connexions serveur -> client, le serveur attend un timeout !
Donc il faut ajouter :
iptables -A INPUT -p tcp --dport 113 -j REJECT
 
Avec bien sûr les sources/destinations/states qui vont bien avec votre config...
Voilà j'espère que tout le monde a compris  ;)

n°144341
Je@nb
Kindly give dime
Posté le 24-08-2002 à 02:07:14  profilanswer
 

;) Merci c parfait

n°144342
246tNt
Resistance is futile
Posté le 24-08-2002 à 02:07:29  profilanswer
 

details cependant certains serveur sont mechant tout plein et VEULENT une réponse d'un serveur ident et il veulent qu'il soit capable de vous identifier ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [netfilter iptables] Module irc qui paralyse la connexion

 

Sujets relatifs
iptables pour vmwareKernel 2.2 et Iptables
junkbuster et iptablesiptables, gestion par GUI : GUARDDOG ou FirewallBuilder ?
Connexion rezo Linux->Win98Connexion Web (chat et pppd)
[LINUX] IPTABLES & Xinetdlogs de Iptables
patch iptablescomment auroriser edonkey avec netfilter???
Plus de sujets relatifs à : [netfilter iptables] Module irc qui paralyse la connexion


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR