Bonjour,
Je viens d'installer Mandrake SNF sur un serveur afin de disposer d'un Proxy et d'un firewall ...
Le proxy fonctionne correctement mais j'ai des soucis au niveau du firewall ( shorewall )
Mon serveur dispose de 2 cartes ethernet :
eth0 = lan ( 172.16.1.8 )
eth1 = wan ( 212.xxx.xxx.xxx )
les règles apportées au firewall sont :
/etc/shorewall/policy
all all REJECT info
lan fw ACCEPT info
wan fw ACCEPT info
fw wan ACCEPT info
lan wan ACCEPT info
fw lan ACCEPT info
lan lan ACCEPT info
wan wan ACCEPT info
wan lan ACCEPT info
/etc/shorewall/rules
ACCEPT:info fw wan tcp+udp 53
REJECT:info wan fw tcp+udp 113
ACCEPT:info lan fw tcp+udp 22
ACCEPT:info lan fw tcp 8443
ACCEPT:info fw lan icmp 8
ACCEPT:info lan fw icmp 8
ACCEPT:info lan wan tcp+udp pop3
ACCEPT:info lan wan tcp+udp smtp
ACCEPT:info lan wan tcp+udp http
ACCEPT:info lan wan tcp ssh
ACCEPT:info lan wan tcp+udp ftp
ACCEPT:info lan wan tcp+udp nntp
ACCEPT:info fw wan udp ntp
ACCEPT:info lan wan tcp+udp imap
ACCEPT:info fw wan:20022 tcp+udp ftp
ACCEPT:info lan fw udp 53
ACCEPT:info lan fw udp 53
ACCEPT:info lan lan tcp+udp http
ACCEPT:info lan fw udp 53
ACCEPT:info lan lan:443 tcp+udp https
ACCEPT:info lan wan tcp+udp https
ACCEPT:info lan wan:443 tcp+udp https
ACCEPT:info lan fw udp 53
ACCEPT:info fw lan:443 tcp+udp https
ACCEPT:info lan fw tcp+udp pop3
ACCEPT:info lan wan tcp+udp 0:65535
ACCEPT:info lan fw tcp+udp 0:65535
ACCEPT:info fw wan tcp+udp 0:65535
ACCEPT:info lan fw tcp+udp pop3
ACCEPT:info fw wan tcp+udp pop3
ACCEPT:info lan wan tcp+udp pop3
ACCEPT:info lan lan tcp+udp pop3
ACCEPT:info lan fw tcp+udp ftp
ACCEPT:info lan fw tcp+udp ftp-data
ACCEPT:info lan wan tcp+udp ftp
ACCEPT:info lan wan tcp+udp ftp-data
ACCEPT:info lan wan tcp+udp pop3s
ACCEPT:info lan fw tcp+udp pop3s
ACCEPT:info lan lan tcp+udp pop3s
ACCEPT:info fw wan tcp+udp pop3s
ACCEPT:info lan fw tcp+udp 8080
ACCEPT:info fw wan tcp+udp www
ACCEPT:info lan wan tcp+udp domain
Une tentative d'accès au serveur pop de mon FAI se termine invariablement par un echec ( impossible de se connecter à l'hôte ).
Aucun log en /var/log/messages de cette tentative de sortie du lan vers le FAI
Une connexion sur une page Internet fonctionne très bien
Merci pour toute aide !!!