[ resolu ]Iptable ou rpm.SVP HELP..?- - > Thks MasterSlee

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

[ resolu ]Iptable ou rpm.SVP HELP..?- - > Thks MasterSlee

Messagepar daoud » 22 Avr 2005 01:30

Bonjour ,
voila j'ai un p'tit soucis avec les ports TCP et UDP de ma sme :

rpm utilisés :

1 pour ouvrir mes ports en TCP et UDP (dmc-mitel-portopening-0.0.1-4.noarch)

le second pour tou simplement vérifier ma configuration de mes ports ouverts (
sme-6.0-masq-manager-0.1-2.noarch)

Donc j'ouvre mes ports par le biais des protocol que je désire puis je regarde ma configuration avec le rpm masq ! - - - - > pas de probleme tout est la ! :D

mais voila c'est la 2eme fois que cela me fait cela : mes ports ouverts ne le sont plus, ils ont tout simplement " disparus " de la configuration d'auparavant :shock: si si c'est aps des $%#&!!

Mais j'ai remarqué ,par exemple dans le " Chain InboundTCP" qu'il y avait un denylog all -- anywhere !AAmiens-151-1-33-38.w83-192.abo.wanadoo.fr .juste en dessous
De meme dans le "Chain InboundUDP" , la meme chose denylog all -- anywhere !AAmiens-151-1-33-38.w83-192.abo.wanadoo.fr !

Ne serait ce pas mon fournisseur qui me refuse mes connections entrantes/sortantes?? deny all= refuser tout non!

Dois-je creer ( plutot trouver oui ! :D des regles Iptables pour autoriser en racine si je puis dire , reste a savoir comment ?quelq'un aurait t-il un exemple de fichier /sbin hash afin que je puisses y incorporer mes n° de ports.S.V.P
Ensuite je crois que je dois " coller "ces commandes dans un fichier init.d/rc.local ... quelque chose comme ca non?

merci a vous car la je suis bloqué ! :x
Dernière édition par daoud le 02 Mai 2005 00:25, édité 6 fois au total.
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar MasterSleepy » 22 Avr 2005 05:41

Salut,

Pourquoi utilises-tu dmc-mitel-portopening-0.0.1-4.noarch ???

Si tu utilises masq-manager de Muzo, tu n'as pas besoin de portopening.
En plus je suis pas sur que dmc-mitel-portopening-0.0.1-4.noarch fonctionne sous une 6.x

Perso j'utilise masq-manager pour ouvrir des ports et ça fonctionne nickel.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Muzo » 22 Avr 2005 09:23

Salut,

Comme dit dans un post précédent de daoud (il n'a pas du lire ... )
Grâce à lui j'ai découvert un bug dans masq-manager. En effet lors de l'ouverture de port UDP, la contrib ouvre les ports demandés, mais en TCP ... :oops:
J'ai fait un mauvais copié/collé.

Donc là il faut que je réemballe le RPM. (mais je ne sais plus comment on le fait ...)

/Muzo
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar MasterSleepy » 22 Avr 2005 11:47

Muzo a écrit:Salut,

Comme dit dans un post précédent de daoud (il n'a pas du lire ... )
Grâce à lui j'ai découvert un bug dans masq-manager. En effet lors de l'ouverture de port UDP, la contrib ouvre les ports demandés, mais en TCP ... :oops:
J'ai fait un mauvais copié/collé.

Donc là il faut que je réemballe le RPM. (mais je ne sais plus comment on le fait ...)

/Muzo

A non pas toi muzo.
[-o< [-o< [-o<

une recherche sur contribs.org te donnerais.
http://contribs.org/modules/phpwiki/index.php/SME%20Server%20interface%20RPM

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar daoud » 22 Avr 2005 13:05

Ok tres bien , j'ai effectué quelques recherches sur ce forum ( en passant super comme informations que l'on peut recuperer avec une bonne tasse a café , un crayon ,une feuille A4 ,et beaucoup e temps !)

alors toujours cette histoire de templates car mon probleme apparemment est que sme se " rafraichit " a chaque re-démarrage et du coup ne memorise pas mes manip de ports ouverts !et les efface du meme coup ! ( enfin...à confirmer )Et tout cela vec rpm'S dmc-mitel et port openning.

Donc les templates sont la pour ca! ( Aie! Aie! Aie ) moi qui a peur des manips ! :(

:arrow: Donc on creer un dossier template masq ( pour le déclarer officiellement sur sme :D )

mkdir -p /etc/e-smith/templates-custom/etc/rc.d/init.d/masq/

:arrow: puis le fichier qui va contenir nos iptables :

pico/etc/e-smith/templates-custom/etc/rc.d/init.d/masq/fichierperso <- - Dois-je mettre un numero quelconque devant " fichier perso "?
//iptables à mentionner:
iptables -A INPUT -p tcp --dport 8767 -j ACCEPT
iptables -A INPUT -p udp --dport 8767 -j ACCEPT
//creer autant de lignes ,que de ports udp/tcp à declarer!

:arrow: puis on doit etendre le fichier?? ( je ne sais pas ce que cela peut vouloir dire?)
/sbin/e-smith/expand-template[espace?]/etc/rc.d/init.d/masq

:arrow: et redemarrer le tout
service masq restart

Est-ce que ce script est ok ,ou bien suis-je a coté de la plaque?

Car j'ai trouvé un autre post qui,lui ne mentionnait pas de templates à creer !

Code: Tout sélectionner
avant de forwrder un port il fo modifié l'ip table dans la sonsole sme(ALT+CTRL+F2) et entréé les ligne suivantes:
iptables -A INPUT -p tcp --dport XXX -j ACCEPT (X= numero du port)
iptables -A INPUT -p tcp --dport XXX:XXX -j ACCEPT (pour une plage de port)

Pour interdire un port tu mets REJECT ou DENY à la place de ACCEPT
??? Je pense que lui aura des problemes comme moi s'il ne creer pas de templates ,sme supprimera ces modifs non?[/b]
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar daoud » 22 Avr 2005 23:43

Bonjour je ne comprends pas ce qu'il s'est produit , cela me mets des messages de WARNING !!

:arrow: procédé :

Code: Tout sélectionner
mkdir -p /etc/e-smith/templates-custom/etc/rc.d/init.d/masq/


puis:

Code: Tout sélectionner
pico /etc/e-smith/templates-custom/etc/rc.d/init.d/masq/45Perso


copié/collé de mes iptables :

Code: Tout sélectionner
{
$OUT = allow_udp_in(8262,
($access eq .public.);
}
{
$OUT = allow_udp_in(3668,
($access eq .public.);
}
{
$OUT = allow_udp_in(23080,
($access eq .public.);
}
{
$OUT = allow_udp_in(14897,
($access eq .public.);
}
{
$OUT = allow_udp_in(15897,
($access eq .public.);
}

Sauvez : <ctrl-o>
Sortir : <ctrl-x>

etandre le fichier masq
/sbin/e-smith/expand-template /etc/rc.d/init.d/masq

redemarrer le firewall
service masq restart

RESULTAT PAS MAL DE MESSAGES D ERREUR :?:

Code: Tout sélectionner
pico /etc/e-smith/templates-custom/etc/rc.d/init.d/masq/45Perso
[root@yasmine masq]# /sbin/e-smith/expand-template /etc/rc.d/init.d/masq
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 3.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 3, near "eq .">> at template line 1
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 7.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 7, near "eq .">> at template line 5
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 11.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 11, near "eq .">> at template line 9
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 15.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 15, near "eq .">> at template line 13
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 19.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 19, near "eq .">> at template line 17
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 23.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 23, near "eq .">> at template line 21
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 27.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 27, near "eq .">> at template line 25
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 31.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 31, near "eq .">> at template line 29
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 35.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 35, near "eq .">> at template line 33
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 39.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 39, near "eq .">> at template line 37
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 43.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 43, near "eq .">> at template line 41
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 47.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 47, near "eq .">> at template line 45
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 51.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 51, near "eq .">> at template line 49
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 55.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 55, near "eq .">> at template line 53
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 59.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 59, near "eq .">> at template line 57
WARNING in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Unquoted string "public" may clash with future reserved word at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 63.
ERROR in /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso: Program fragment delivered error <<syntax error at /etc/e-smith/templates-custom//etc/rc.d/init.d/masq/45Perso line 63, near "eq .">> at template line 61
ERROR: Template processing failed for //etc/rc.d/init.d/masq: 16 fragments generated warnings, 16 fragments generated errors
at /sbin/e-smith/expand-template line 49
[root@yasmine masq]# service masq restart

Shutting down IP masquerade and firewall rules:         Done!

Enabling IP masquerading: done


[/b]
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar jibe » 22 Avr 2005 23:46

Salut,

Muzo a écrit:Donc là il faut que je réemballe le RPM. (mais je ne sais plus comment on le fait ...)


J'ai failli te répondre dans l'autre post où tu as dit ça, mais je croyais plutôt à une plaisanterie :lol:

Tu as aussi l'excellent document de gla sur la création de contribs où tous les aspects (rpm compris) de la création d'une contrib sont expliqués. And it's in french : it's better, isn't it ? :wink:

@daoud : J'ai lu en diagonale ton dernier post. Ca me parait à priori tout bon si tu fais tout ce que tu as dit :wink:

[EDIT]
Tu as posté pendant que je rédigeais... Je parlais donc de ton avant-dernier post. Apparemment, j'ai lu trop vite... A moins que tu aies fait une fausse manip. J'essaie de regarder...
[/EDIT]

[EDIT2]
Je ne connais pas Iptables :oops: (j'en suis resté à ipchains :roll: ). Je ne peux pas beaucoup t'aider. Mais lis ton premier message d'erreurs (il faut toujours commencer par le début :wink: ). Apparemment, une erreur de syntaxe qui fait que la suite n'est plus compréhensible... D'où une floppée de messages. C'est classique.
[/EDIT2]
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar daoud » 23 Avr 2005 00:50

exact ,c'est vrai désolé , j'ai carrement effacé le precedent post (que tu as du lire!) il etait pas tres clair !

Du coup , en ce qui concerne les iptables , j'avais essayé le

Code: Tout sélectionner
{
$OUT = allow_udp_in(5121,
($access eq ‘public’);
}


mais passé pas! plein de message d'erreur !


puis apres avoir lu ton post, j'ai repris les iptables ci-dessous :

Code: Tout sélectionner
iptables -A INPUT -p tcp --dport XXX -j ACCEPT (X= numero du port)
iptables -A INPUT -p tcp --dport XXX:XXX -j ACCEPT (pour une plage de port)


mais ...
Code: Tout sélectionner
[root@yasmine root]# pico /etc/e-smith/templates-custom/etc/rc.d/init.d/masq/45Perso
[root@yasmine root]# /sbin/e-smith/expand-template /etc/rc.d/init.d/masq
[root@yasmine root]# service masq restart

Shutting down IP masquerade and firewall rules:         Done!

Enabling IP masquerading: /etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
/etc/init.d/masq: iptables: command not found
done


Messages different de la 1ere fois ( avec methode iptable differente ) mais " command not found !"
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar jibe » 23 Avr 2005 17:28

Salut,

AMHA, il faut indiquer le chemin... A vérifier (ma SME de tests est arrêtée et ma freeEOS marche avec ipchains...), probablement /sbin/iptables.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar daoud » 23 Avr 2005 20:14

Salut Jibe !

Désolé je ne comprends pas !

A partir de quel moment dois je indiquer le chemin et ou ?

Désolé c'est la fin de la semaine !

J'ai trouvé ces codes la mais tout est identique sauf le " -m udp " !
Code: Tout sélectionner
-A INPUT -p udp -m udp --dport 27900 -j ACCEPT


Code: Tout sélectionner
-A INPUT -p tcp --dport XXX -j ACCEPT (X= numero du port)
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar jibe » 24 Avr 2005 00:23

Salut,

/etc/init.d/masq: iptables: command not found

iptables n'est pas trouvé => il faut donc indiquer où il se trouve :

Code: Tout sélectionner
/sbin/iptables -A INPUT -p tcp --dport XXX -j ACCEPT (X= numero du port)
/sbin/iptables -A INPUT -p tcp --dport XXX:XXX -j ACCEPT (pour une plage de port)


Attention aux mises en garde que j'ai faites dans mon post précédent : je n'ai pas testé ! Do this at your own risk ! :wink:
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Messagepar daoud » 24 Avr 2005 11:12

Merci Jibe , en attendant j'avais posté sur forum de Muzo au cas ou et il m'a proposé un lien vers ne nouvelle version de masq-manager (sme-6.0-masq-manager-0.1-3.noarch) .

Pour l'instant j'ai effacer tout mes anciens rpm ( celui de dmc-mitel et l'ancien masq manager v0.1-2 ) et rebooté ma sme puis installer nouveau masq-manager, ouvert a nouveaux des ports , rebooté une seconde fois ( donc ip a changé ,et sme n'apas effacé mes ports comme a l'accoutumé !)

e nattente de realiser un test de l'exterieur par un soft sur un port udp et apres on pourra dire :" chapeau tres beau boulot pour la communauté sme !" :wink:

En attendant depuis hier soir je n'arrive pas a me connecter chez masterSleepy donc je lui post ma reponse ici :

:arrow: Alors 2 choses à souligner :

:arrow: la 1ere en rebootant ma sme , nouvelle connection ,nouvel Ip et je m'apercois que la configuration est toujours la meme ! Les ports n'ont respectivement pas bougé ! :wink:

:arrow: la deuxieme chose est que j'ai pris soin de copier/coller la configuration Inbound TCP et UDP avant de rebooter ! la voici :

Code: Tout sélectionner
Chain InboundTCP_6695 (1 references)
target prot opt source destination
denylog all -- anywhere !AAmiens-151-1-42-31.w83-192.abo.wanadoo.fr
ACCEPT tcp -- anywhere anywhere tcp dpt:1784
ACCEPT tcp -- anywhere anywhere tcp dpt:8800
ACCEPT tcp -- anywhere anywhere tcp dpt:2798
ACCEPT tcp -- anywhere anywhere tcp dpt:auth
ACCEPT tcp -- anywhere anywhere tcp dpt:ftp
ACCEPT tcp -- anywhere anywhere tcp dpt:www
ACCEPT tcp -- anywhere anywhere tcp dpt:https
denylog tcp -- anywhere anywhere tcp dpt:imap2
denylog tcp -- anywhere anywhere tcp dpt:imaps
denylog tcp -- anywhere anywhere tcp dpt:ldap
denylog tcp -- anywhere anywhere tcp dpt:pop3
ACCEPT tcp -- anywhere anywhere tcp dpt:pop3s
denylog tcp -- anywhere anywhere tcp dpt:1723
ACCEPT tcp -- anywhere anywhere tcp dpt:smtp
denylog tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:ssmtp
denylog tcp -- anywhere anywhere tcp dpt:telnet

Chain InboundUDP (1 references)
target prot opt source destination
InboundUDP_6695 all -- anywhere anywhere
denylog udp -- anywhere anywhere

Chain InboundUDP_6695 (1 references)
target prot opt source destination
denylog all -- anywhere !AAmiens-151-1-42-31.w83-192.abo.wanadoo.fr
ACCEPT udp -- anywhere anywhere udp dpt:18567
ACCEPT udp -- anywhere anywhere udp dpt:14890
ACCEPT udp -- anywhere anywhere udp dpt:27000
ACCEPT udp -- anywhere anywhere udp dpt:98000
ACCEPT udp -- anywhere anywhere udp dpt:45960
ACCEPT udp -- anywhere anywhere udp dpt:8567


j'ai juste changé les numeros de ports au cas ou!
on remarque AAmiens-151-1-42-31.w83-192.abo.wanadoo.fr qui est mon fournisseur!

puis voici la meme configuration apres avoir rebooté :
Code: Tout sélectionner
Chain InboundTCP_965 (1 references)
target prot opt source destination
denylog all -- anywhere !83.192.57.31
ACCEPT tcp -- anywhere anywhere tcp dpt:14534
ACCEPT tcp -- anywhere anywhere tcp dpt:28900
ACCEPT tcp -- anywhere anywhere tcp dpt:8767
ACCEPT tcp -- anywhere anywhere tcp dpt:auth
ACCEPT tcp -- anywhere anywhere tcp dpt:ftp
ACCEPT tcp -- anywhere anywhere tcp dpt:www
ACCEPT tcp -- anywhere anywhere tcp dpt:https
denylog tcp -- anywhere anywhere tcp dpt:imap2
denylog tcp -- anywhere anywhere tcp dpt:imaps
denylog tcp -- anywhere anywhere tcp dpt:ldap
denylog tcp -- anywhere anywhere tcp dpt:pop3
ACCEPT tcp -- anywhere anywhere tcp dpt:pop3s
denylog tcp -- anywhere anywhere tcp dpt:1723
ACCEPT tcp -- anywhere anywhere tcp dpt:smtp
denylog tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:ssmtp
denylog tcp -- anywhere anywhere tcp dpt:telnet

Chain InboundUDP (1 references)
target prot opt source destination
InboundUDP_965 all -- anywhere anywhere
denylog udp -- anywhere anywhere

Chain InboundUDP_965 (1 references)
target prot opt source destination
denylog all -- anywhere !83.192.57.31
ACCEPT udp -- anywhere anywhere udp dpt:2659
ACCEPT udp -- anywhere anywhere udp dpt:78945
ACCEPT udp -- anywhere anywhere udp dpt:88916
ACCEPT udp -- anywhere anywhere udp dpt:4560
ACCEPT udp -- anywhere anywhere udp dpt:78946
ACCEPT udp -- anywhere anywhere udp dpt:10845


Je note que mon fournisseur n'est plus la? et qu'a la place c'est mon ancienne IP ? tou est ok MasterSleepy selon toi au niveau de la configuration ?
Car en attendant je refais un test demain sur un port udp de l'exterieur histoire de voir que techniquement tout est en place!

Encore merci pour ton boulot!

A demain

A+ :wink:
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar daoud » 24 Avr 2005 22:21

Je confirmes que la NOUVELLE VERSION DU RPM sme-6.0-masq-manager-0.1-3.noarch marche du tonnerre !! :D
Super boulot MONsieur MasterSleepy !! Vous m'avez sauvé..presque la vie !!

Milles REMERCIEMENTS !!! !!!
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar daoud » 25 Avr 2005 00:01

Code: Tout sélectionner
Opening IP socket: 83.143.182.264:28960
ERROR: UDP_OpenSocket: bind: Cannot assign requested address


AIE AIE AIE !!

J'ai peur que cela recontinue malgre que ma config via le rpm masq manager (version 2!) indique bel et bien que mes ports soient ouverts!!!

je vais essayer les iptables pour voir ( reprendre post + haut !) tout en continuant de verifier sur autre port !
:cry:

##### post edité ##########

c'est sur j'ai verifié avec un autre jeu sur un port different , préalablement ouvert depuis samedi soir, et + rien maintenant !!

snif ! :cry: Car l'iptable franchement j'y arrive pas meme si jeme suis documenté , je m'y perds avec tout cela
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar daoud » 25 Avr 2005 00:37

Vu ici en faisant un iptables -L , j'ai vu tout mes ports déclarés dans masq manager ! Alors ou en suis-je? dois-je tout deleter!
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Suivant

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron