Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1537 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  TCP et Port source sous linux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

TCP et Port source sous linux

n°622723
nikko
Posté le 18-01-2005 à 10:29:28  profilanswer
 

Bonjour,
on utilise dans ma boite des stations Neoware qui tournent sous une version retravaillé de Red Hat. Elles nous servent à se connecter à des serveurs UNIX ou METAFRAME.
 
Ma question, c'est de savoir comment je pourrais modifier le port source de mes connexions TCP ??
En effet, ces stations se connectent toujours avec le port 1024 lors de la 1ere connexion, puis elles augmentent de 1 à chaque fois.
Or, lors de coupures réseau, mon firewall garde en mémoire la connexion, ce qui génère des soucis de temps en temps. Je voudrais doncmodifier un paramêtre afin que le station se connecte avec un numéro de port aléatoire.
Est-ce que c'est possible ?!
 
Du côté de Neoware, je n'ai rien trouvé pour l'instant. Nous utilisons des station Axel, et le changement de ce paramêtre est possible, je ne perd donc pas espoir !!
 
 :hello:

mood
Publicité
Posté le 18-01-2005 à 10:29:28  profilanswer
 

n°622724
Je@nb
Kindly give dime
Posté le 18-01-2005 à 10:38:17  profilanswer
 

Il me semble que en utilisant un noyau patché grsecurity l'option est présente. C'est à confirmer mais il me semble avoir vu ça :)

n°622725
nikko
Posté le 19-01-2005 à 07:35:19  profilanswer
 

D'autres infos ?!

n°622727
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 19-01-2005 à 08:18:00  profilanswer
 

C'est quoi comme fw ?   y'a pas un timeout sur le suivi de connection ?


Message édité par Zzozo le 19-01-2005 à 08:18:13

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°622750
nikko
Posté le 19-01-2005 à 09:57:30  profilanswer
 

C'est un firewall Arkoon A500.
Il garde en mémoire 24H.
 
Mais bon, du côté d'Arkoon, ils font valoir le fait que les RFC préconisent d'utiliser un port source aléatoire... C'est pour ça que je cherche du côté de mes stations.


Message édité par nikko le 19-01-2005 à 09:57:58
n°622751
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 19-01-2005 à 09:59:59  profilanswer
 

nikko a écrit :

C'est un firewall Arkoon A500.
Il garde en mémoire 24H.
 
Mais bon, du côté d'Arkoon, ils font valoir le fait que les RFC préconisent d'utiliser un port source aléatoire... C'est pour ça que je cherche du côté de mes stations.


Il garde l'état d'une connection en mémoire pendant 24h ? [:wam]
Mais c'est d'une stupidité sans nom pour un firewall stateful, voire c'est même très grave [:mlc]  :pfff:


Message édité par Zzozo le 19-01-2005 à 10:01:18

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°622761
nikko
Posté le 19-01-2005 à 10:25:36  profilanswer
 

Je vois pas trop en quoi c'est très grave !!!
Ca dépend de la connexion : certaines durent même plus longtemp.
Mais je suis preneur de plus d'explication sur ce point là.
 

n°623307
nikko
Posté le 20-01-2005 à 11:31:20  profilanswer
 

Bon, j'ai trouvé un paramêtre qui permet de changer la plage des ports sources :
/proc/sys/net/ipv4/ip_local_port_range
 
http://www.seifried.org/security/o [...] avior.html
 
Mais cela ne permet pas de définir le choix du port à aléatoire, et surtout, je n'ai pas retrouvé ce paramêtre sur mes stations Neoware...


Message édité par nikko le 20-01-2005 à 11:31:38
n°623774
nikko
Posté le 21-01-2005 à 08:48:37  profilanswer
 

Personne pour m'aider ?!

n°623780
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 21-01-2005 à 09:24:22  profilanswer
 

nikko a écrit :

Je vois pas trop en quoi c'est très grave !!!
Ca dépend de la connexion : certaines durent même plus longtemp.
Mais je suis preneur de plus d'explication sur ce point là.


Nan mais si la connexio existe toujours, ok c'est bormal que le fw la garde dans son système de connection tracking (heureusement, pour un  fw stateful [:ddr555])
Là où c'est moins normal à mon sens, c'est si le fw voit toujours une connexion entre deux "endpooints" là où il n'y en a plus (à cause d'un tiemout bizarre) ...


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  TCP et Port source sous linux

 

Sujets relatifs
drivers pour netgear wg311 sous linuxwmp54gs et linux
Linux et IEEE 802.11bPb d'install de Linux
wifi sous linux?Linux & Free FAI
Boot de plusieurs distros linuxLinux live sur cle usb
n'arrive pas à faire fonctionner une carte TV sous linuxprobleme de download de pdf en pieche jointe - webmail sous linux
Plus de sujets relatifs à : TCP et Port source sous linux


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR