Shorewall et le port 520

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Shorewall et le port 520

Messagepar everest » 23 Nov 2004 13:55

Bonjour,

Sur ma Mandrake 10.0 (serveur) où le firewall ShoreWall tourne, j'ai regulièrement dans mes fichiers de log la ligne suivante :

Nov 22 08:49:59 hernon kernel: Shorewall:net2all:DROP:IN=eth1 OUT= MAC= SRC=w.x.y.z DST=w.x.y.255 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=96 DF PROTO=UDP SPT=520 DPT=520 LEN=32

Pour info ,mon interface eth1 est connectée sur le net par l'intermediaire d'une Freebox et w,x,y,z correspond à mon adresse public.

Est ce que quelqu'un pourrait me dire a quoi correspond ce log (je suppose que ca a un rapport avec BroadCast) et surtout comment ne plus avoir ca.

Merci pour votre aide.
E.
C'est en forgeant...qu'on devient forgeron !
Avatar de l’utilisateur
everest
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 29 Août 2003 00:00
Localisation: Paris/Ile-de-France

Messagepar Jacques- » 23 Nov 2004 14:11

Le port 520 correspond à EFS (extended file name server) en TCP et au routage RIP en UDP.
Dans ton cas, tu as un protocole de routage qui interroge régulièrement ta machine, probablement ta freebox qui informe les autres machines du LAN qu'il existe une route qui peut passer par elle pour tous les autres réseaux qu'elles ignorent.
Pas très grave, et inutile de l'ouvrir si tu as configuré comme il faut ta passerelle en route par défaut.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar everest » 23 Nov 2004 14:21

Jacques- a écrit:Le port 520 correspond à EFS (extended file name server) en TCP et au routage RIP en UDP.
Dans ton cas, tu as un protocole de routage qui interroge régulièrement ta machine, probablement ta freebox qui informe les autres machines du LAN qu'il existe une route qui peut passer par elle pour tous les autres réseaux qu'elles ignorent.
Pas très grave, et inutile de l'ouvrir si tu as configuré comme il faut ta passerelle en route par défaut.

Jacques


ok, merci pour l'info....que penses-tu du resultat de la commande route....est-ce bon ?

Destination Passerelle Genmask Indic Metric Ref Use Iface
192.168.0.0 hernon.xeg.home 255.255.255.0 UG 0 0 0 eth0
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
w.x.y.0 * 255.255.255.0 U 0 0 0 eth1
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default hostname-freebox 0.0.0.0 UG 0 0 0 eth1


eth0 = reseau local
eth1 = freebox
w.x.y.0 = reseau freebox

E.
C'est en forgeant...qu'on devient forgeron !
Avatar de l’utilisateur
everest
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 29 Août 2003 00:00
Localisation: Paris/Ile-de-France


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron