config reseau

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar romeo » 15 Avr 2003 08:40

Bonjour, <BR> <BR>J'ai 2 cartes reseaux une wan et une lan sur un serveur web (8080). j'ai un iptables pour gerer tout ca. <BR>les requetes http arrivent bien sur l'interface wan (eth0), mais le serveur web repond sur l'interface lan(eth1).... <BR>ce que je ne comprends pas c qu'en faisant en tcpdump sur eth0 en port 8080, je vois les requetse arriver mais rien ne part, en faisant un tcpdump sur eth1, je vois les reponses mais celles-ci partent de l'ip de eth0....... <BR> <BR>j'ai pourtant cette regle qui interdit le forward de paquets entre les 2 cartes : <BR># Interdit tous les autres paquets a etre forwarde <BR>iptables -A FORWARD -o eth0 -i eth1 -j DROP #REJECT <BR>iptables -A FORWARD -o eth1 -i eth0 -j DROP #REJECT <BR> <BR>J'ai le meme probleme sans utiliser iptables...
Avatar de l’utilisateur
romeo
Major
Major
 
Messages: 74
Inscrit le: 13 Mars 2003 01:00

Messagepar grosbedos » 15 Avr 2003 08:49

salut! <BR>si j'ai calé ton serveur et ton iptables sont sur la meme machine. <BR>ce n'est donc pas la chaine forward qu'il faut toucher, mais input et output! <BR> <BR>
Pour retrouver une aiguille dans une botte de foin, il suffit d'y mettre le feu puis de fouiller les cendres avec un aimant. Bernard Werber
Avatar de l’utilisateur
grosbedos
Amiral
Amiral
 
Messages: 1493
Inscrit le: 27 Sep 2002 00:00

Messagepar romeo » 15 Avr 2003 09:06

je vais modifier ces regles. <BR>cependant, ca n'explique pas pourquoi le serveur web repond sur l'interface LAN <IMG SRC="images/smiles/icon_eek.gif">( . Avec ou sans iptables j'ai le meme probleme.
Avatar de l’utilisateur
romeo
Major
Major
 
Messages: 74
Inscrit le: 13 Mars 2003 01:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron