[M0n0wall] Règle non prise en compte

Ce forum traite des autres distributions spécialisées, notamment les distributions sécurisées comme ASTARO ou COYOTE LINUX.

Modérateur: modos Ixus

[M0n0wall] Règle non prise en compte

Messagepar batosai-re » 17 Juil 2005 12:36

Bonjour à tous,

J'expérimente en ce moment m0n0wall qui me semble for bien fait. Si le test est concluant, j'achèterai un serveur Soekris mais pour l'instant, rien ne va. Je m'explique :

Les interfaces sont bien reconnues et j'arrive à pinger dans le réseau local et sur internet. Par contre, si je met en place une règle par la page "Rules" onglet WAN rules, elle n'est pas prise en compte. J'ai beau faire "Apply changes", rien ne change...

Par exemple : une règle redirige tout ce qui arrive sur le port 22 (WAN) vers une machine du LAN et pourtant dans le log "Firewall", j'ai des séries de 'reject'.

J'ai dû rater quelque chose mais je ne vois pas quoi. Quelqu'un a une idée ?
batosai-re
Matelot
Matelot
 
Messages: 10
Inscrit le: 16 Juil 2005 14:17

Messagepar schlouf » 23 Août 2005 18:40

J'espere que tu as su resoudre ton probleme entre temps. Si non, je t'envoie un element de reponse: Pour forwarder un port vers ton pc sur ton lan, t'as besoin de faire du nat. Ainsi, la bonne place pour definir ton forward est sur la page NAT | Inbound. Coche bien la case 'Auto-add firewall rule' quand tu definis ton nat.
Avatar de l’utilisateur
schlouf
Major
Major
 
Messages: 72
Inscrit le: 29 Jan 2002 01:00
Localisation: QC, Canada

Messagepar amorgen » 02 Oct 2005 19:44

Salut à tous les deux, j'essaie de tester en situation réelle m0n0wall.
A l'origine j'ai un serveur debian avec deux interfaces reseau et un petit LAN derriere. J'ai introduit un firewall m0n0wall entre ma freebox et mon serveur. Mais j'ai un peu de mal à maitriser bien tout ce qu'il faut faire. Dans un premier temps je voudrais autoriser toutes les sorties de mon LAN vers le WAN (ça c'est ok, ça marche), et ouvrir un port 80 et le forwarder vers mon serveur apache qui se trouve maintenant sur l'ip 192.168.1.199

J'ai donc fait des règles comme suit:
Image

et fais une règle inbound nat (pour le traffic entrant ?) comme ceci:
Image

qu'aurais-je oublié ??
amorgen
Matelot
Matelot
 
Messages: 5
Inscrit le: 02 Oct 2005 19:33


Retour vers Autres distributions

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron