probleme iptables

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar SecureMan » 10 Mars 2004 10:21

Bonjour, <BR> <BR>j'ai modifie mon rc.firewall ligne 106 en ajoutant ces regles : <BR> <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -p tcp -m multiport --dport 80,443,445,110,25,21,20 -j ACCEPT <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -j DROP ( cette ligne était en ACCEPT) <BR> <BR> <BR>le souci est que je ne peux plus surfer.... <BR> <BR>Mes regles sont elles fausses ? <BR> <BR>Merci.
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Messagepar tomtom » 10 Mars 2004 10:31

avec quoi as-tu modifié ton fichier? <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar SecureMan » 10 Mars 2004 10:56

vi
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Messagepar tomtom » 10 Mars 2004 11:07

bizarre.. <BR> <BR>As-tu verifié les logs, et les infos au demarrage du script ? <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar SecureMan » 10 Mars 2004 11:25

ou est ce que je peux trouver cela ?
Avatar de l’utilisateur
SecureMan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 271
Inscrit le: 08 Mars 2004 01:00

Messagepar poudre » 10 Mars 2004 20:51

Salut, <BR> <BR>Tes deux règles sont certainement trop restrictives une solution ajoute un log en plus du drop et ensuite tu vas voir dans /var/log/messages ce qui se passe quand tu essaies de sortir surf ou autre. <BR> <BR>Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar poudre » 10 Mars 2004 20:59

Autre idées, <BR> <BR>essai quand même de laisser sortir udp pour voir et puis aussi vérifies que la règle de drop ne se trouve pas avant celle qui permet d'accepter les connexions déjà établies. <BR> <BR>Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar Franck78 » 10 Mars 2004 21:21

C'est bizarre ca. Pour naviguer tu utilises le DNS (53) et le proxy <BR>tous les deux sur Ipcop. <BR> <BR>T'as pas touché aussi aux regles INPUT ? <BR> <BR>Le -J DROP stoppe net la chaine forward. <BR>Peut etre qu'il y a d'autres ACCEPT plus loin... <BR> <BR> <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron