blockage de ports

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Messagepar saturnin » 13 Jan 2003 04:03

est il possible et judicieux de bloquer tous les ports sur la e-smith ? si oui comment faire et comment activer uniquement les ports utiles ? Avez vous des détails sur la fonction de pare-feu ? merci a vous pour ce premier contact ! <BR>=)
s@tu!
Avatar de l’utilisateur
saturnin
Matelot
Matelot
 
Messages: 1
Inscrit le: 13 Jan 2003 01:00
Localisation: france

Messagepar grosbedos » 13 Jan 2003 12:57

si tu parle d ports sortant je te renvoie à ce post : <!-- BBCode auto-link start --><a href="http://www.ixus.net/modules.php?op=modload&name=Forum&file=viewtopic&topic=485&forum=10" target="_blank">http://www.ixus.net/modules.php?op=modload&name=Forum&file=viewtopic&topic=485&forum=10</a><!-- BBCode auto-link end --> <BR>en dessous de 1024 oui apre y parai ke non..(?) <BR>pour ce ki é d connection entrante la reponse et evidemment oui
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar Pit_Bull » 13 Jan 2003 16:37

Salut, <BR> <BR>Voici un exemple de gestion des connexions établies : <BR> <BR>Gestion des connexions établies noyau 2.2 <BR>ipchains -A INPUT -p tcp -j ACCEPT ! -y <BR> <BR>Gestion des connexions établies noyau 2.4 <BR>iptables -A INPUT -p tcp ! --syn -j ACCEPT <BR> <BR>La ligne est à renseigner juste avant la dernière règle de deny (si vous êtes dans l'optique de n'accepter que ce que vous voulez). <BR>Aussi cette règle s'applique pour un poste local . Pour un firewall, il faut relevé la définition de chaine qui correspond à l'extérieur vers le lan (ou la dmz) et remplacer INPUT. <BR>ex: ipchains -A ext-dmz -p tcp -j ACCEPT ! -y <BR> <BR>A+ <BR>Pit
Nul n'est trop bon et peu le sont assez.
Avatar de l’utilisateur
Pit_Bull
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 19 Sep 2002 00:00
Localisation: Paris


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron