Règles IPtables : Tout se bloque....

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Règles IPtables : Tout se bloque....

Messagepar Corsicabia » 25 Sep 2006 14:32

Bonjour à Tous

J'ai installé un petit serveur mail (Imap et Pop) en mode console, ainsi que Webmin. Tout marche trés bien et je m'amuse maintenant à sécuriser le tout avec iptables. Mon réseau est 192.168.11.0 et cela fait 2 jours que je cherche (mal surement). Je m'inspire de 2 sites pour créer des règles simples, mais à chaque fois, je me retourve avec un serveur complètement bloqué.

Voici ce que je tape dans l'ordre :

iptables -F
iptables -X
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP
iptables -A OUTPUT -o lo -s 0.0.0.0/0 -d 0.0.0.0/0 -j ACCEPT
iptables -A INPUT -i lo -s 0.0.0.0/0 -d 0.0.0.0/0 -j ACCEPT
iptables -A OUTPUT -o eth0 -s 192.168.11.0/24 -p tcp --dport 10000 -j ACCEPT
iptables -A OUTPUT -o eth0 -s 192.168.11.0/24 -p tcp --dport 143 -j ACCEPT
iptables -A INPUT -i eth0 -d 192.168.11.0/24 -p tcp --sport 10000 -j ACCEPT
iptables -A INPUT -i eth0 -d 192.168.11.0./24 -p tcp --sport 143 -j ACCEPT
iptables -A OUTPUT -o eth0 -s 192.168.11.0/24 -p tcp --dport 110 -j ACCEPT
iptables -A OUTPUT -o eth0 -s 192.168.11.0/24 -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -i eth0 -d 192.168.11.0/24 -p tcp --sport 110 -j ACCEPT
iptables -A INPUT -i eth0 -d 192.168.11.0/24 -p tcp --sport 25 -j ACCEPT

Et je me retrouve bloqué, que ce soit avec Webmin (https://ipdemonserveur:10000) ou même en essayant avec Thunderbird de me connecter en Imap ou en Pop.

Je dois certainement me planter qq part, mais si qq pouvait me dire ou.....

Amitiés de Corse
-----------------------------------
Mandriva2006 - Kernel 2.6.12-156mdk
Firefox 1.5 - Thunderbird 1.5
Adresse Jabber : corsica@jabber.org.uk
Avatar de l’utilisateur
Corsicabia
Major
Major
 
Messages: 77
Inscrit le: 17 Mai 2005 16:14

Messagepar vanvan » 25 Sep 2006 15:14

Bonjour.

t'as essayé ça ?

iptables -A INPUT -o eth0 -s 192.168.11.0/24 -p tcp --dport 10000 -j ACCEPT
iptables -A INPUT -o eth0 -s 192.168.11.0/24 -p tcp --dport 143 -j ACCEPT
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar Corsicabia » 25 Sep 2006 15:31

Non, mais je fais le test dès demain matin.

Merci pour la réponse et Bien le Bonjour de Corse
-----------------------------------
Mandriva2006 - Kernel 2.6.12-156mdk
Firefox 1.5 - Thunderbird 1.5
Adresse Jabber : corsica@jabber.org.uk
Avatar de l’utilisateur
Corsicabia
Major
Major
 
Messages: 77
Inscrit le: 17 Mai 2005 16:14


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 3 invité(s)

cron