re...jy arrive po a ouvirr mes ports...

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar footixgh » 13 Fév 2004 16:33

re a tous !! <BR> <BR>et merci encore !! <BR> <BR>je voudrais savoir si ca derangerais po quelkun de me faire une impression d'ecran ou de me reccriere les lignes qui permettent douvrir les ports 80 pour que le reseau local é accé o net , avec les ports 53 et 80 donc...sachant que je redirige tous vers le proxy de MNF.... <BR> <BR>merci pour tout parceque la j'ai ouvert plein de truc mais je doit me planter dans lordre ou ya un truc qui cloche....comme ca je pourrais voir si deja le prob ne vien po de l'instalation du reseau ... <BR> <BR>merci !!! <BR> <BR>FootixGH
Avatar de l’utilisateur
footixgh
Matelot
Matelot
 
Messages: 6
Inscrit le: 13 Fév 2004 01:00

Messagepar kerozene » 13 Fév 2004 17:19

Salut footixgh... <BR> <BR>Bon alors cela fait 4 posts que tu réalises dans le forum... c'est bien !! Mais as tu pensé à lire la charte avant de rédiger le premier ??? non, ah ! et avant le second??? non plus et pas plus avant le 3ème ou le 4ème, hein. On s'en doutait... <BR> <BR>Alors je te remercie de bien vouloir faire attention à l'avenir à l'orthographe et à la grammaire : Ixus est un forum francophone et pas SMSiens ou Phoneticophone. <BR> <BR>Donc relis toi avant de poster et tâche de corriger tes coquilles et fautes de frappes. Il est tout à fait possible de taper rapidement sans pour autant se planter à chaque mot... le tout est de bien vouloir faire le même genre d'effort que ceux qui feront un effort pour t'aider. <BR> <BR>D'avance merci pour eux et bonne continuation sur Ixus. <BR> <BR>++ <BR> <BR>Kero
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar footixgh » 13 Fév 2004 17:37

bien tu seras pour ta gouverne chez monsieur que j'ai parcouru les bonne trentaine de pages de la partie du forum qui me concerne et que je n'ai rien trouvé !!! ah ah !! que me répond monsieur la ?? <BR> <BR>Pour les fautes je vais faire un effort mais pour le reste je suis désolé mais j'ai rien trouvé !! et le but d'un forum et bien de poser une question quand on a besoin d'aide et que celui ci nous fournis pas les infos que l'on de mande non ? <BR> <BR>sur ce je vous laissse vacquer a vos occupations monsieur et a bientot !! <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
footixgh
Matelot
Matelot
 
Messages: 6
Inscrit le: 13 Fév 2004 01:00

Messagepar tomtom » 13 Fév 2004 17:45

j'ai beau relire le post de kerozene, je ne vois aucune allusion à une quelconque recherche, juste une remarque sur ton style, heu, disons personnel..; <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar svart » 13 Fév 2004 18:04

personnel mais fort répandu... <IMG SRC="images/smiles/icon_lol.gif">
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar kerozene » 13 Fév 2004 18:19

Bah ouais... tomtom a raison, aucunes allusions à des soucis de recherches... juste des questions d'orthographe et de grammaire... Quand on demande de faire attention à la charte c'est à tous les points qui la compose : c'est pas un self-service de la reglementation de la communauté Ixusienne !!! <BR> <BR>++ <BR> <BR>K.
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar Fredish » 16 Fév 2004 20:08

Footix, peux-tu nous dire ce que tu as créée comme règle déjà? Ca nous aiderait beaucoup à t'aider, je pense. <BR> <BR>Kerozene, je t'ai pris en flagrant délit de mauvais orthographe(au mauvais moment en plus, lol)!!--> "C'est à tous les points qui la compose".
Avatar de l’utilisateur
Fredish
Vice-Amiral
Vice-Amiral
 
Messages: 571
Inscrit le: 29 Août 2003 00:00

Messagepar footixgh » 17 Fév 2004 09:22

merci !! <BR> <BR>alors j'ai ..voyons voir... <BR> <BR>règles par defauts : <BR> <BR>1 lan all REJECT info <BR>2 dmz all REJECT info <BR>3 fw all REJECT info <BR>4 wan all DROP info <BR>5 all all REJECT info <BR>6 all wan ACCEPT j'ai mis cette ligne pour faire une essaie mais pareil) <BR> <BR>et voila mes exceptions !! <BR> <BR>1 ACCEPT fw wan tcp+udp 53 <BR>2 ACCEPT dmz wan udp 53 <BR>3 ACCEPT lan wan udp 53 <BR>4 ACCEPT lan fw tcp 8443 <BR>5 ACCEPT lan wan tcp smtp <BR>6 ACCEPT lan wan tcp http <BR>7 ACCEPT lan wan tcp https <BR>8 ACCEPT lan fw udp 53 <BR>9 ACCEPT lan fw:3128 tcp all (ligne que je peux pas modifier, meme manuellement et en interdisant les droit a tous les groupes, elle se met direct avec le proxy transaparent) <BR>10 ACCEPT fw wan tcp www <BR>11 ACCEPT lan wan tcp+udp 53 <BR> <BR>mais je vois pas trop la différence entre le www et l'http ... si je rajoute la meme ligne que pour la redirection proxy mais en http le reseau peu aller sur internet mais apres le firewall plante parcequil ne comprend pas la ligne.... <BR> <BR>mercii encore !! <BR> <BR>
Avatar de l’utilisateur
footixgh
Matelot
Matelot
 
Messages: 6
Inscrit le: 13 Fév 2004 01:00

Messagepar Fredish » 17 Fév 2004 15:39

Tes regles me semblent un peu chaotiques. Je ne certifie pas pouvoir te donner une solution mais bon, moi je penserais plutôt à ca, si lan est ton pc, wan est le net, et fw le pc ayant mnf: <BR>1 lan fw REJECT info <BR>2 fw wan REJECT info <BR>3 wan all DROP info <BR>4 all all REJECT info <BR> <BR>A la limite, les regles 1 et 2 sont inutiles puisque "all2all" les contient. Si tu te sers de dmz, mets-le. <BR> <BR>Ensuite, pour le dns par exemple: <BR>lan fw udp 53 <BR>fw wan udp 53(53 est le port destination; tu peux y mettre tes serveurs dns) <BR>wan fw udp 53(port source) <BR>fw lan udp 53 <BR> <BR>Tout doit transiter par "fw", c'est le but d'un firewall. A toi de voir pour le reste, c'est juste une petite aide, j'ai pas du tout cette configuration en fait, alors...
Avatar de l’utilisateur
Fredish
Vice-Amiral
Vice-Amiral
 
Messages: 571
Inscrit le: 29 Août 2003 00:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron