|
Bas de page | |
---|---|
Auteur | Sujet : problème entre ntp et iptables |
Publicité | Posté le 06-10-2007 à 16:24:31 |
o'gure ModérateurMulti grognon de B_L | Déja tu peux utiliser -j LOG pour logguer, ca pourrait t'aider à débugguer et savoir exactement quelle règle drop ton NTP --------------- Relax. Take a deep breath ! |
o'gure ModérateurMulti grognon de B_L | Si j'ai bien compris :
--------------- Relax. Take a deep breath ! |
redvivi | Ou trouve -t-on les logs dans ce cas ? il faut mettre le -J LOG pour chaque règle ? |
o'gure ModérateurMulti grognon de B_L | Tu pourrais mettre le résultat de la commande --------------- Relax. Take a deep breath ! |
o'gure ModérateurMulti grognon de B_L | Tu retrouves dans /var/log
--------------- Relax. Take a deep breath ! |
o'gure ModérateurMulti grognon de B_L | Hmmm, je crois avoir trouvé :
D'ailleurs si j'étais toi j'utiliserais le 'stateful': et effectivement, tu n'as pas besoin de tcp pour ntp dans ce cas là, c'est uniquement udp. Message édité par o'gure le 06-10-2007 à 17:17:28 --------------- Relax. Take a deep breath ! |
redvivi | Tu utiliserai le stateful sur le port 123 udp seulement ? pourtant j'ai déjà une règle qui me permet de faire du stateful (si j'ai bien compris, celà consiste à ouvrir "dynamiquement" les ports sur demande de connexion du serveur lui meme vers internet cest sa ?) |
o'gure ModérateurMulti grognon de B_L | Tu as une règle pour le stateful effectivement mais tu as précisé le protocol TCP uniquement.
et pour ton problème c'est que tu as inversé les sport/dport... Donc soit tu enlèves -p tcp sur cette ligne, soit tu en refais une autre pour l'UDP. Et oui j'utilise ca. mon squelette est 1. politique par défaut : DROP en INPUT, OUTPUT (et forward) Le stateful n'est pas uniquement pour l'ouverture de port dynamique (genre FTP avec la négociation de port, ceci utilise l'état RELATED.) mais pour le suivit des protocoles TCP ou UDP eux meme. Message édité par o'gure le 06-10-2007 à 18:32:24 --------------- Relax. Take a deep breath ! |
o'gure ModérateurMulti grognon de B_L | En fait le stateful (sans parler d'ouverture de port dynamique pour FTP par exemple c'est :
--------------- Relax. Take a deep breath ! |
Publicité | Posté le 06-10-2007 à 18:36:07 |
o'gure ModérateurMulti grognon de B_L |
o'gure ModérateurMulti grognon de B_L | Et je ne sais toujours pas si ca a résolu ton probleme l'inversion --sport et --dport ?? --------------- Relax. Take a deep breath ! |
redvivi | Heum...j'ai planté mon accès distant, je te dis ça dimanche soir :-s Message édité par redvivi le 06-10-2007 à 21:16:18 |
o'gure ModérateurMulti grognon de B_L | --------------- Relax. Take a deep breath ! |
redvivi | Finalement l'inversion des sport et dport n'a pas résolu le problème :s |
Taz bisounours-codeur | tu peux virer tes règles pour NTP et corriger celle là :
|
o'gure ModérateurMulti grognon de B_L | pourtant c'est sûr qu'il fallait inverser. T'as regardé en rajoutant des règles identiques avec un --j LOG ? Message édité par o'gure le 08-10-2007 à 18:59:29 --------------- Relax. Take a deep breath ! |
redvivi | Je comprends pas, j'ai ajouté cette ligne dans mon syslog:
|
Sujets relatifs | |
---|---|
Petit problème avec IPTABLES | [Résolu] Partage de connexion ne fonctionne pas |
iptables probleme filter kernel | probleme avec iptables : modules (resolu), forwarding maintenant |
[Iptables] probleme de NAT | problème passerelle internet (Iptables, je pense) |
probleme iptables | Problème avec le Arno's IPTABLES Firewall Script |
Problème avec les log d'iptables | Iptables/Netfilter problème avec les hooks (décision routage erronée) |
Plus de sujets relatifs à : problème entre ntp et iptables |