Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2035 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [IPTABLES] installation/mise à jour packages debian

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[IPTABLES] installation/mise à jour packages debian

n°488099
grohark
Posté le 27-05-2004 à 11:20:32  profilanswer
 

Salut !
 
J'aimerai savoir quels sont les flux que je dois autoriser pour pourvoir installer/mettre à jour les packages debian ?
La machine sur laquelle j'ai installé iptables, fait office de serveur dhcp et de passerelle NAT. Ma démarche consiste à tout bloquer et ensuite autoriser ce qui est nécessaire ; pour ce qui est du filtrage pour le NAT c'est OK tout va bien (ce qui est l'objectif principal).  
J'ai déjà décoincé un peu la situation en autorisant les flux DNS et FTP en INPUT et OUTPUT sur mon interface extérieux eth1, mais il y a qqchose qui coince encore.
je commence à avoir "les yeux en trous de pine" à force de regarder les logs dans le terminal  :pt1cable:

mood
Publicité
Posté le 27-05-2004 à 11:20:32  profilanswer
 

n°488112
udok
La racaille des barbus ©clémen
Posté le 27-05-2004 à 11:27:20  profilanswer
 

t'es sur que tu te connectes à tes serveurs en ftp ?
si tu te connectes en http, faut laisser le http, si tu te connectes pas en http, change pour le http [:joce]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°488155
grohark
Posté le 27-05-2004 à 11:51:01  profilanswer
 

Code :
  1. sources.list :
  2. deb ftp://ftp.fr.debian.org/debian/ testing main
  3. deb-src  ftp://ftp.fr.debian.org/debian/ testing main
  4. deb http://security.debian.org/ stables/updates main


Code :
  1. conf iptables :
  2. iptables -A INPUT -i eth1 -p tcp --sport 80 -j ACCEPT
  3. iptables -A OUTPUT -o eth1 -p tcp --dport 80 -j ACCEPT
  4. iptables -A INPUT -i eth1 -p tcp --sport 20 -j ACCEPT
  5. iptables -A OUTPUT -o eth1 -p tcp --dport 20 -j ACCEPT
  6. iptables -A INPUT -i eth1 -p tcp --sport 21 -j ACCEPT
  7. iptables -A OUTPUT -o eth1 -p tcp --dport 21 -j ACCEPT


Donc les flux FTP et HTTP passent correctement. (testé en surfant et en me loggant sur le ftp de free)
Par contre quand je fais "apt-get update", ça passe en HTTP mais ça coince en FTP !

n°488159
udok
La racaille des barbus ©clémen
Posté le 27-05-2004 à 11:52:58  profilanswer
 

bah ouai  [:mrbrelle]  
tu changes les ftp:// en http://
 
d'une ça sera plus rapide à la connexion
de deux tu seras moins emmerdé coté firewall


Message édité par udok le 27-05-2004 à 11:53:29

---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°488166
grohark
Posté le 27-05-2004 à 11:55:33  profilanswer
 

Oui c'est ce que je vais faire. Mais j'aimerai qd même savoir pourquoi ça bloque dans un cas et pas dans l'autre ?? C'est surprenant

n°488171
udok
La racaille des barbus ©clémen
Posté le 27-05-2004 à 11:57:57  profilanswer
 

j'en sais rien, ça peut être plein de chose
t'as pas loader ip_conntrack_ftp, tu te log en actif au lieu de passif via apt, etc...


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°488173
udok
La racaille des barbus ©clémen
Posté le 27-05-2004 à 11:59:30  profilanswer
 

tiens, essaie d'éditer ton /etc/apt/apt-file.conf
à la ligne ftp, tu rajoutes --passive-ftp en option de wget


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°488179
grohark
Posté le 27-05-2004 à 12:01:55  profilanswer
 

Bon ok je ne vais pas approfondir. En mettant tout en http ca fonctionne très bien ! Merci bcp pour l'aide

n°488182
udok
La racaille des barbus ©clémen
Posté le 27-05-2004 à 12:03:20  profilanswer
 

grohark a écrit :

Bon ok je ne vais pas approfondir. En mettant tout en http ca fonctionne très bien ! Merci bcp pour l'aide


 
bah essaie au moins ce que je viens de te dire :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°488187
grohark
Posté le 27-05-2004 à 12:06:49  profilanswer
 

J'avais pas vu la suite de ton post. Je fais ça dès que j'ai fini de mettre à jour la distrib

mood
Publicité
Posté le 27-05-2004 à 12:06:49  profilanswer
 

n°489032
grohark
Posté le 28-05-2004 à 08:43:53  profilanswer
 

Je n'ai pas de fichier apt-file.conf dans /etc/apt


Message édité par grohark le 28-05-2004 à 08:44:10
n°490798
dam1330
...
Posté le 30-05-2004 à 20:01:24  profilanswer
 

c'est source.list


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [IPTABLES] installation/mise à jour packages debian

 

Sujets relatifs
[DEBIAN] Automatisation de taches URGENT!!! [RESOLU][Postfix] debian / Sauvegarder les mails sortants ?
[Debian]Probleme affichage console aprés upgrade du noyau[Resolu]installation impossible de la MDK 10 sur un acer aspire 1357Lmi
[Mandrake 10]mise a jour de alsaPetite installation linux et disque externe
[IPTABLES] Configuration[Debian] Informatiosn journalières :-)
[MDK10.0] installation de wxGTK 2.4 erreur ldconfig .? 
Plus de sujets relatifs à : [IPTABLES] installation/mise à jour packages debian


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR