Transfert de ports

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Transfert de ports

Messagepar poudre » 27 Jan 2005 22:33

Bonsoir,

Quelqu'un sait dans quel fichier sont enregistrés les transferts de port que l'on défini depuis l'interface Web?

Merci d'avance, Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar tomtom » 27 Jan 2005 22:59

probablement dans le rc.firewall, mais c'est à verifier par un propriétaire d'ipcop


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar poudre » 28 Jan 2005 08:53

Bonjour,

Merci t.

Effectivement la chaine PORTFWACCESS est bien crée par rc.firewall mais par contre je n'ai pas trouvé par quoi elle était allimentée exemple:
Après un reboot du pc j'ai deux règles de crées sur la chaine PORTFWACCESS et tout va bien, par contre si je fais un rc.firewall restart la chaine est bien de nouveau crée mais il n' y a pas de règles associées ( donc marche pas bien).
Je m'en suis aperçu lorsque j'ai voulu ajouter des règles dans la table INPUT pour ne pas trop pourrir le log, après une relance de rc.firewall plus de translation de port dommage j'avais un up time de 57 jours snif..

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar verash » 28 Jan 2005 10:46

oui les regles de forward sont enregistre dans le fichier :

/var/ipcop/portfw/config

Le fichier est un peu brut, mais on peux si retrouver...

sinon :

numero de regles, ???, protocole, port entré, @dest, port sorti, actif, source, mask,libellé.

Voila je crois que je suis pas loin...

verash
Avatar de l’utilisateur
verash
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 29 Oct 2003 01:00
Localisation: paris

Messagepar poudre » 28 Jan 2005 13:08

Merci Verach,

j'ai bien aussi trouvé ce fichier par contre ce que je ne voit pas c'est comment il est appelé au boot du pc

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00

Messagepar verash » 28 Jan 2005 14:42

J'ai fait une recherche grace à cette commande :

find / -name "*.*" -exec egrep portfw {} /dev/null \;

et d'apres le resultat cela se trouverai dans :

/var/ipcop/header.pl

/etc/rc.d/rc.updatered

/usr/local/bin/setportfw

et evidement puisque on le saisi sous http :

/home/httpd/cgi-bin/portfw.cgi

voila ce que jai trouvé...
Avatar de l’utilisateur
verash
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 29 Oct 2003 01:00
Localisation: paris

Messagepar poudre » 28 Jan 2005 14:54

Ok merci Verash,
je n'avais jamais poussé le find aussi loin je pense que la réponse est dans le fichier rc.updatered
Je verifie ce soir.

Pascal.
poudre
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 21 Nov 2003 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron