Problème POP3, SMTP,NNTP et FTP

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Problème POP3, SMTP,NNTP et FTP

Messagepar jlouish » 09 Déc 2004 11:28

Bonjour,

Je viens d'installer Mandrake SNF sur un serveur afin de disposer d'un Proxy et d'un firewall ...

Le proxy fonctionne correctement mais j'ai des soucis au niveau du firewall ( shorewall )

Mon serveur dispose de 2 cartes ethernet :

eth0 = lan ( 172.16.1.8 )
eth1 = wan ( 212.xxx.xxx.xxx )

les règles apportées au firewall sont :

/etc/shorewall/policy

all all REJECT info
lan fw ACCEPT info
wan fw ACCEPT info
fw wan ACCEPT info
lan wan ACCEPT info
fw lan ACCEPT info
lan lan ACCEPT info
wan wan ACCEPT info
wan lan ACCEPT info

/etc/shorewall/rules
ACCEPT:info fw wan tcp+udp 53
REJECT:info wan fw tcp+udp 113
ACCEPT:info lan fw tcp+udp 22
ACCEPT:info lan fw tcp 8443
ACCEPT:info fw lan icmp 8
ACCEPT:info lan fw icmp 8
ACCEPT:info lan wan tcp+udp pop3
ACCEPT:info lan wan tcp+udp smtp
ACCEPT:info lan wan tcp+udp http
ACCEPT:info lan wan tcp ssh
ACCEPT:info lan wan tcp+udp ftp
ACCEPT:info lan wan tcp+udp nntp
ACCEPT:info fw wan udp ntp
ACCEPT:info lan wan tcp+udp imap
ACCEPT:info fw wan:20022 tcp+udp ftp
ACCEPT:info lan fw udp 53
ACCEPT:info lan fw udp 53
ACCEPT:info lan lan tcp+udp http
ACCEPT:info lan fw udp 53
ACCEPT:info lan lan:443 tcp+udp https
ACCEPT:info lan wan tcp+udp https
ACCEPT:info lan wan:443 tcp+udp https
ACCEPT:info lan fw udp 53
ACCEPT:info fw lan:443 tcp+udp https
ACCEPT:info lan fw tcp+udp pop3
ACCEPT:info lan wan tcp+udp 0:65535
ACCEPT:info lan fw tcp+udp 0:65535
ACCEPT:info fw wan tcp+udp 0:65535
ACCEPT:info lan fw tcp+udp pop3
ACCEPT:info fw wan tcp+udp pop3
ACCEPT:info lan wan tcp+udp pop3
ACCEPT:info lan lan tcp+udp pop3
ACCEPT:info lan fw tcp+udp ftp
ACCEPT:info lan fw tcp+udp ftp-data
ACCEPT:info lan wan tcp+udp ftp
ACCEPT:info lan wan tcp+udp ftp-data
ACCEPT:info lan wan tcp+udp pop3s
ACCEPT:info lan fw tcp+udp pop3s
ACCEPT:info lan lan tcp+udp pop3s
ACCEPT:info fw wan tcp+udp pop3s
ACCEPT:info lan fw tcp+udp 8080
ACCEPT:info fw wan tcp+udp www
ACCEPT:info lan wan tcp+udp domain

:arrow: Une tentative d'accès au serveur pop de mon FAI se termine invariablement par un echec ( impossible de se connecter à l'hôte ).
:arrow: Aucun log en /var/log/messages de cette tentative de sortie du lan vers le FAI
:arrow: Une connexion sur une page Internet fonctionne très bien

Merci pour toute aide !!!
jlouish
Matelot
Matelot
 
Messages: 2
Inscrit le: 09 Déc 2004 11:05

Messagepar jlouish » 09 Déc 2004 13:21

Problème résolu ... J'avais oublié la config du proxy ARP ... :oops:
jlouish
Matelot
Matelot
 
Messages: 2
Inscrit le: 09 Déc 2004 11:05


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité