Bonjour,
Depuis quelques temps et sans explication j'ai ce genre de messages :
Shorewall:FORWARD:REJECT:IN=eth0 OUT=eth0 SRC=192.168.1.2 DST=213.186.33.20 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=6789 DF PROTO=TCP SPT=1282 DPT=110 WINDOW=65535 RES=0x00 SYN URGP=0
Je l'ai également sur de l'udp en port 53 (soit dns). Egalement sur d'autre protocole. Et de plus souvent j'ai comme une réponse :
Shorewall:FORWARD:REJECT:IN=eth1 OUT=eth1 SRC=213.186.33.20 DST=192.168.1.2 LEN=48 TOS=0x00 PREC=0x00 TTL=44 ID=0 DF PROTO=TCP SPT=110 DPT=1303 WINDOW=5840 RES=0x00 ACK SYN URGP=0
Ce qui est surprenant c'est d'une part l'apparition soudaine et d'autre part les src de mon réseau qui sont bien spécifiques Ca ne le fait pas sur toute ???.
Explication :
Mon réseau :
Deux classes C une en 192.168.1 et une en 192.168.2
Un proxy avec squid - shorewall
le proxy deux cartes réseau : eth0 : 192.168.1.252 (côté net) et eth 1 : 192.168.1.253 (côté lan) eth1-1 virtuel :192.168.2.253
A la base ce n'est pas moi qui est configurer le shorewall voici ces fichiers :
zones
net Net Internet zone
masq Masquerade Masquerade Local (je ne pige pas trop son utilité ??)
loc Local Local
policy
masq net ACCEPT
loc net ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info
rules
ACCEPT net fw udp 53,3128 -
ACCEPT net fw tcp 80,443,53,22,20,21,25,109,110,143,23,3128 -
ACCEPT masq fw udp 53,3128 -
ACCEPT masq fw tcp 80,443,53,22,20,21,25,109,110,143,23,3128 -
ACCEPT loc fw udp 53,3128 -
ACCEPT loc fw tcp 80,443,53,22,20,21,25,109,110,143,23,3128 -
ACCEPT masq fw tcp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp -
ACCEPT masq fw udp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp -
ACCEPT fw masq tcp 631,137,138,139 -
ACCEPT fw masq udp 631,137,138,139 -
REDIRECT loc 3128 tcp 80
interfaces
net eth0 detect
masq eth1 detect
De plus je ne sais pas si cela a son importance j'ai une règle nat en place :
iptables -t nat -A PREROUTING -m tcp -p tcp --dport 80 -j REDIRECT --to-port 3128
3128 étant le port de squid.
Voila si qulequ'un pouvait me donner quelques pistes ou solutions, merci.