|
Bas de page | |
---|---|
Auteur | Sujet : Petit problème avec IPTABLES |
redvivi | Bonjour à tous !
|
Publicité | Posté le 20-08-2007 à 11:35:32 |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
_p1c0_ |
--------------- -_- http://www.scienceshopping.com -_- |
redvivi | J'ai mis accept pour des raisons de tests, les règles sont écrites à la main.
Message cité 1 fois Message édité par redvivi le 20-08-2007 à 11:47:33 |
_p1c0_ |
--------------- -_- http://www.scienceshopping.com -_- |
Publicité | Posté le 20-08-2007 à 11:49:33 |
redvivi | Ok merci ! Je suis d'accord avec toi pour la conception des pare-feu...mais c'est ce que j'ai fait pour l"interface eth1 (qui normalement se prends les policy DROP mais qui la sont sur ACCEPT), je considère en effet que eth0 (réseau de backup, eth2 (réseau local) sont sur, je n'ai fait que du filtrage sur eth1 Message édité par redvivi le 20-08-2007 à 11:56:12 |
redvivi |
|
_p1c0_ |
--------------- -_- http://www.scienceshopping.com -_- |
memaster ki a volé mon 62? |
--------------- ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
Zzozo ModérateurUn peu, passionément, à la fol |
--------------- « Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle |
redvivi |
Message édité par redvivi le 20-08-2007 à 13:34:10 |
redvivi | Remarque non vu que ça ne fonctionne pas...j'ai du louper quelquechose.. |
Taz bisounours-codeur | genre c'est un peu en forward qu'il faut travailler. |
redvivi | en forward ? non c'est un serveur qui tourne sur le port 3000 et 3001 du serveur donc je pense que ce serait sur INPUT non? |
Taz bisounours-codeur | bah on sait pas, on y comprends rien à ton serveur routeur et tes règles sans queue ni tête. |
redvivi | Bon....je recommence tout...j'ai 2 processes tournants sur le sereur local sur le port 3000 et 3001, eth2 représente la connexion vers le réseau local, je veux juste ne pas pouvoir accéder aux ports de ses processes depuis le réseau local, autremet dit bloquer les ports 3000 et 3001 "sur" l'interface eth2 en traffic entrant, eth1 represente la connexion vers internet et eth0 un réseau privé (sans importance). Voici la config que j'ai actuellement:
|
Taz bisounours-codeur |
redvivi | Malheureusement je ne peux pas choisir sur quelle interface écouter (programme ntop). |
redvivi | Là par contre j'ai trouvé quelquechose de curieux, j'ai remplacé (dans mon dernier copier coller de mon script)
Message édité par redvivi le 20-08-2007 à 15:17:06 |
Taz bisounours-codeur |
|
redvivi | Voici tout ce que j'au trouvé dans man ntop:
|
Taz bisounours-codeur |
redvivi | Je veux bien mais avec ntop ce n'est point possible...On trouve juste l'interface de monitoring (capture réseau) mais pas l'interface d'écoute du serveur http |
redvivi | Problème résolu, j'ai mis toutes les policies sur DROP et , j'ai mis le INPUT OUTPUT sur eth2 en ACCEPT et j'ai bloqué les ports à l'aide de:
|
Taz bisounours-codeur |
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
Probleme installation Nvidia driver | [OPEN VPN et WRT54GL] Problème de connection |
amsn + gcc-4.2.0 = problème ? | [iptables] permettre une rapide connexion a Skype ? |
probleme avec les podcast video ? | Problème de connexion avec root en ssh |
Problème de téléchargement Ubuntu Studio | Probleme connection ipod video 80g 5eme generation |
probleme de modem | Probleme Samba impossible copie fichier |
Plus de sujets relatifs à : Petit problème avec IPTABLES |