Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1213 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mise à Jour IP chez DYNDNS et Firewall

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mise à Jour IP chez DYNDNS et Firewall

n°1623186
eusebius
Posté le 29-06-2004 à 15:45:53  profilanswer
 

Bonjour,
 
Je bosse actuellement sur un routeur/FW ADSL Alcatel SpeedTouch 609 qui possèce un client dyndns intégré.  
L'inscription chez dyndns et la config du routeur sont OK et fonctionnent nickels (les mises à jour d'IP se font) tant que je ne mets pas en place le FW.  
 
Par contre dès que je met en place les règles sur le FW celà ne marche plus. Après avoir fait plusieurs éssais je me suis rendu compte que le problème venait des règles liées au "hook" SINK donc ce qui concerne ce qui est destiné au Routeur lui même.
Les règles sont les suivantes :
 
:firewall rule create chain=sink index=0 prot=udp dstport=dns action=accept  
:firewall rule create chain=sink index=1 prot=icmp icmptype=echo-request action=accept  
:firewall rule create chain=sink index=2 prot=tcp srcintfgrp=wan dstport=80 action=accept  
:firewall rule create chain=sink index=3 srcintf=!eth0 action=drop  
:firewall rule create chain=sink index=4 prot=udp dstport=67 dstportend=68 action=accept
:firewall rule create chain=sink index=5 prot=tcp srcintf=eth0 dstport=20 action=accept  
:firewall rule create chain=sink index=6 prot=tcp srcintf=eth0 dstport=21 action=accept  
:firewall rule create chain=sink index=7 prot=tcp srcintf=eth0 dstport=23 action=accept  
:firewall rule create chain=sink index=8 prot=tcp srcintf=eth0 dstport=80 action=accept  
:firewall rule create chain=sink index=9 action=drop    
 
1/ Je ne comprends pourquoi le routeur à besoin de recevoir quelque chose de DynDNS ? une confirmation ?
 
2/ Dans le doute j'ai ouvert le port 80 en entrée sur le routeur (règle en gras). Ma règle à t'elle un pb ? n'est ce pas le bon port ???
 
Notez bien que si je supprime ce groupe de règle tout marche du moment que j'autorise le routeur à émettre vers le wan sur le port 80.
 
 
Des idées ?
 
Merci d'avance !
 
A+
 

mood
Publicité
Posté le 29-06-2004 à 15:45:53  profilanswer
 

n°1623996
eusebius
Posté le 30-06-2004 à 09:06:58  profilanswer
 

:bounce:

n°1624809
eusebius
Posté le 30-06-2004 à 17:52:22  profilanswer
 

:??:

n°1627039
eusebius
Posté le 02-07-2004 à 12:54:50  profilanswer
 

:bounce:

n°1644029
myje1
myje, CT moa
Posté le 16-07-2004 à 03:12:19  profilanswer
 

il me semble qu'il soit necessaire de mettre les regles drop apres les regles accept


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mise à Jour IP chez DYNDNS et Firewall

 

Sujets relatifs
Question sur la partie "Firewall" du Dlink DI-604Serveur SUS mis a jour utilisateur
Linksys WAG54G et Firewall[WinXP] option de mise en veille prolongée disparue
soucis de firewallFirewall
Mise en veille des disquesChoix d'antivirus et de firewall
configuration réseau + firewall[FIREWALL] KERI0 6 : je comprend rien ...
Plus de sujets relatifs à : Mise à Jour IP chez DYNDNS et Firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR