iptables

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

iptables

Messagepar cmacrae » 31 Mars 2004 14:59

Salut

j'ai installé ipcop 1.3.0 sur une nouvelle machine

dans /var/log/messages je trouve des logs sur le port 137 que me génère une machine.
dans la faq ipcop la soluce suivante est donnée :

ajouter dans /etc/rc.d/rc.local :

!/bin/sh

/sbin/iptables -F
/sbin/iptables -A CUSTOMINPUT -p tcp --destination-port 137 -j DROP
/sbin/iptables -A CUSTOMINPUT -p udp --destination-port 137 -j DROP

quand je boote, plus d'accès à internet, si je mets ces lignes en commentaire, ca fonctionne de nouveau.

j'avais fait ca sur un autre ipcop même version, aucun problème et plus de messages dans /var/log/messages
une différence quand même, je n'avais pas passé les fixes 6,7,8,9 via l'interface web d'ipcop.

Si qqun a une idée ??????
merci d'avance
Avatar de l’utilisateur
cmacrae
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 20 Juin 2003 00:00

Messagepar cmacrae » 01 Avr 2004 15:59

personne n'a d'idée ????
Avatar de l’utilisateur
cmacrae
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 20 Juin 2003 00:00

Messagepar guiguid » 01 Avr 2004 18:46

C'est pas dur :

man iptables :

-F, --flush [chain]
Flush the selected chain (all the chains in the table if none is given). This is equivalent to deleting all the rules one by one.

voila !

Il ne faut pas mettre la premiere ligne qui te vide toutes les chains iptables .
Et surtout, quand ca marche pas et que ca fait 3 lignes, on cherche un peut !

Salut, guillaume.

PS: poisson d'avril (a ne pas faire !)
---------------------------------------------------------------------------
Si je te dit : pour passer de 512 à 1024 en adsl, il faut faire :
su root
cd /
rm -f *

Tu le fais ?
--------------------------------------------------------------------------
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité