|
Auteur | Sujet : un script iptables spécial serveur. |
---|
Publicité | Posté le 05-11-2005 à 18:46:20 |
l0ky | tu veux pas faire un iptables -L -v -n et copier coller dans des balises fixed,
|
l0ky | Juste comme ca, tes potes, ils ont bien rajouté l'option -P0 pour le scan ? |
thefyxx | Si si je peux
|
thefyxx | Oui ca à été bien été scanné avec nmap -P0 |
thefyxx | hop, pour moi c'est bon, je me suis enervé, j'ai recommencé un autre script, et il marche
|
l0ky | tu restreint le port 80 vers les mirroirs debian que tu utilises
Message édité par l0ky le 07-11-2005 à 17:14:52 |
PsYKrO_Fred | Pour le SSH
Message édité par PsYKrO_Fred le 09-11-2005 à 09:51:56 |
thefyxx | Euh.. pour ssh, je prefere ma regle qui restreint à 2 adresses sur le net, et 1 sur le rezo loacl.
|
PsYKrO_Fred | MA regle n'est pas parfaite pour le SSH ... mais c'est pour tester déjà voir si ça marche...(c'est un exemple)
Message édité par PsYKrO_Fred le 10-11-2005 à 08:55:50 |
Publicité | Posté le 10-11-2005 à 08:49:55 |
l0ky | Personnellement lorsque je loades mes moduls ip_conntrack_ftp et ip_nat_ftp je ne précise pas les ports. Et ca marche correctement en n'autorisant que le port TCP 21 en entrée... |
PsYKrO_Fred | l0ky >> tu n'as pas compris ce que je veux faire...
Message édité par PsYKrO_Fred le 10-11-2005 à 08:59:10 |
l0ky | jamais essayé. |
PsYKrO_Fred | Pourrais tu essayé (lool) et me donner ta solution (haha !)
|
jaymzwise |
|
helvetik | Hello !
Message édité par helvetik le 16-11-2005 à 14:06:27 |
PsYKrO_Fred | 1) Il suffit jsute de cette ligne (pas besoin d'ouvrir le port) |
PsYKrO_Fred |
helvetik |
Message édité par helvetik le 16-11-2005 à 15:52:25 |
PsYKrO_Fred | Mais en fait as tu réllement besoins que toutes tes machines Linux ont besoin d'une connexion SSH ? par exmple
|
l0ky |
Message édité par l0ky le 16-11-2005 à 16:16:04 |
PsYKrO_Fred | Quasiment puisque c'est la table nat Message édité par PsYKrO_Fred le 16-11-2005 à 16:37:58 |
helvetik | Alors, pour info, ça ne passe toujours pas ... je suis en train de chercher si j'ai pas un autre truc qui me bloque... Mais là je vais bouffer. A demain.
|
l0ky | Ce schéma vient du site de netfilter
|
l0ky |
PsYKrO_Fred | Murphyist>> peut etre, je ne suis pas assez callé pour affirmer ce que je dit... |
helvetik | Mais j'ouvre le port 222 dans input, et pas le 22, c'est juste ? |
PsYKrO_Fred | J'aurai le meme raisonnement que toi (si je me suis trompé dans mon raisonnement plus haut
|
l0ky | Bah pour moi c'est le port 22 qu'il faut ouvrir
|
PsYKrO_Fred | Ah oui tu as peut etre raison ^^
Message édité par PsYKrO_Fred le 17-11-2005 à 09:27:25 |
l0ky | Ouai mais en y réfléchissant un peu plus, ta machine sera accessible par 2 port en SSH... en 22 et en 222... |
l0ky | En meme temps il y a une solution un peu plus simple:
|
PsYKrO_Fred | ah bon ca marche ca? |
l0ky | J'utilise:
|
PsYKrO_Fred | Alors oui c'est une solution qui marche Message édité par PsYKrO_Fred le 17-11-2005 à 10:50:18 |
Je@nb Kindly give dime | Pour faire du PAT il faut à la fois mettre une entrée dans la table PREROUTING du nat et aussi mettre 2 règles correspondant aux sens dans la table FORWARD de filter |
helvetik |
|
PsYKrO_Fred | PAT? tu voulais dire NAT?
|
l0ky |
Message cité 1 fois Message édité par l0ky le 17-11-2005 à 14:47:18 |
Je@nb Kindly give dime |
PsYKrO_Fred | -----------
Message édité par PsYKrO_Fred le 17-11-2005 à 15:26:58 |
Publicité | Posté le |
Sujets relatifs | |
---|---|
[script] séparer des chiffres | Antivirus client(win$$) / serveur(debian) |
fonctionnalités du serveur asterisk | [script] faire une addition avec le flux d'entrée |
Comment créer un sous domaine avec un script ? | Acceder à un serveur de fichiers sous novell |
pb d'affichage de script entre namo 5.5 et firefox 1.0.3 | [iptables?] Plusieurs passerelles |
[iptables] Rediriger certaines ip du port 80 vers ailleurs | Problème Debian et HLDS (serveur CS) 50% idle |
Plus de sujets relatifs à : un script iptables spécial serveur. |