par svart » 01 Oct 2003 18:59
En général, quand on a des problèmse étranges, c'est qu'on a fait une erreur quelque part.
<BR>
<BR>Voilà : j'ai ajouté https, la récupération des emails et l'envoi de ceux-ci, aux règles de MNF.
<BR>
<BR>Le mail sont récupérés et envoyés par un serveur (aujourd'hui sur le lan, demain sur la dmz). Bon.
<BR>
<BR>J'ajoute les règles suivantes au fichier /etc/shorewall/rules
<BR>
<BR>ACCEPT:info lan wan tcp 443 -
<BR>ACCEPT:info lan:192.168.0.11 wan tcp 25 - (comme c'est centralisé, je limite l'accès mail à au serveur interne)
<BR>ACCEPT:info lan:192.168.0.11 wan tcp 110 -
<BR>
<BR>
<BR>Et là, curieusement, dans /var/log/messages, tout est accepté :
<BR>
<BR>[le port 443]
<BR>Oct 1 18:50:38 firewall kernel: Shorewall:lan2wan:ACCEPT:IN=eth0 OUT=eth1 SRC=192.168.0.1 DST=193.110.152.241 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=27844 DF PROTO=TCP SPT=2084 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0
<BR>
<BR>[Le port 110]
<BR>Oct 1 18:50:47 firewall kernel: Shorewall:lan2wan:ACCEPT:IN=eth0 OUT=eth1 SRC=192.168.0.11 DST=213.41.78.21 LEN=44 TOS=0x00 PREC=0x00 TTL=127 ID=61068 DF PROTO=TCP SPT=1094 DPT=110 WINDOW=8192 RES=0x00 SYN URGP=0
<BR>
<BR>[le port 25]
<BR>Oct 1 18:55:53 firewall kernel: Shorewall:lan2wan:ACCEPT:IN=eth0 OUT=eth1 SRC=192.168.0.11 DST=213.41.78.26 LEN=44 TOS=0x00 PREC=0x00 TTL=127 ID=52124 DF PROTO=TCP SPT=1102 DPT=25 WINDOW=8192 RES=0x00 SYN URGP=0
<BR>
<BR>Et même le port icmp 8, qui est accepté mais me revois un delai d'attente dépassé...
<BR>
<BR>
<BR>Est-il possible que le fw laisse passer les paquets en sortie (c'est le cas, d'apres le log) mais ne les laissent pas revenir ? Dans ce cas, le client attend, et fini par avoir une erreur ?
<BR>
<BR>Etst-il possible que ce soit un problème du routeur de mon FAI ? (il est situé après eth1 et c'est lui qui me fait du SNAT poutr que j'ai une adresse publique sur Internet). J'ai en effet des retours sur eth1 de l'anciennce passerelle-routeur !
<BR>Pourtant, ça marchait avec moi tant que j'étais en test !
<BR>
<BR>Ou bien je suis neuneu complètement !
<BR>
<BR>je vais laissser passer la nuit, dès fois que ce soit une table ARP ou autre... Et puis après ?
<BR>
<BR>Simon
<BR>
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.