ipcop & rc.firewall.up

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar grosbedos » 13 Mars 2003 14:56

bonjour, <BR>je me pose une question..comme dab.. <BR> <BR>je pensai que lorsque on executer rc.firewall on redemarer les regles du firewall..mais jen sui pu sur! <BR> <BR>dans ce fichier on trouve... <BR># XTACCESS chain, used for external access <BR> /sbin/iptables -N XTACCESS <BR> /sbin/iptables -A INPUT -j XTACCESS <BR> <BR>donc on creer une chaine XTACCESS <BR>puis on redirige ce ki a en INPUT vers cette chaine.. <BR>juske la tout va bien.. <BR> <BR>mai apres (ou avan..) on ne parle plus de cette chaine!! <BR> <BR>alors ok, XTACCESS sa correspond au regles qu'on ajoute dans le GUI dans "acces au service externe", on les sauves dans un fichier /var/ipcop/xtaccess/config... <BR> <BR>mais comment le script rc.firewall va chercher ce ki a dans /var/ipcop/....????? <BR>et comment y fai le lien avec XTACCES??? <BR>ji voi pa ou c!g du loupé kelke chose! <BR>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar nemesis » 13 Mars 2003 15:05

hu t'as quelle version d'ipcop?
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar grosbedos » 13 Mars 2003 15:09

ben dan mes explications g fai un micmac d deux lol... <BR>mais pour ipchains c pareil! <BR> <BR>enfin que sa soit pour la 1.2 ou 1.3 sa m'interess <BR>merci
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar nemesis » 13 Mars 2003 15:12

bha je pourrai jeter un oeil ce soir mais la au boulot j'ai pas mon ipcop ss la main dsl... <BR> <BR>par contre j'ai qu'une 1.2..
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar grosbedos » 13 Mars 2003 15:14

ca me sufira merci!
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar grosbedos » 13 Mars 2003 15:24

en fait c tou simplement /usr/local/bin/setxtaccess.. <BR>...ki doi etr apelé au demarage mai pas dans rc.firewall
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar nemesis » 13 Mars 2003 15:26

y pas un truc genre inetd qui est démaré tt au debut du boot? <BR>
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar micj » 13 Mars 2003 15:29

Regarde rc.netaddress.up ... <BR> <BR><..> <BR>echo "Setting up firewall" <BR>. /etc/rc.d/rc.firewall.up <BR><..> <BR>echo "Setting external access rules" <BR>/usr/local/bin/setxtaccess <BR><..>
Avatar de l’utilisateur
micj
Amiral
Amiral
 
Messages: 1142
Inscrit le: 20 Fév 2002 01:00
Localisation: Braine-L'Alleud/Belgique

Messagepar nemesis » 13 Mars 2003 15:30

ah bha voilà lol...
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar grosbedos » 13 Mars 2003 15:33

merci lé gars! <BR>y a mem lé source du setxtaccess, c cool <BR>by
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron