Quelques questions de nOObs

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar HallaanLoske » 25 Fév 2004 11:58

Bajour <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>j'espere que je ne vais pas poser trop de questions repetitives ... <BR> <BR>Bien, j'utilise IPCOP 1.3 patchée 8 <BR>le fw s'intercale entre un routeur, et un reseau local. Donc pas de gestion de modem. <BR> <BR>bref <BR> <BR>je suis aussi debutant sous linux, je patauge donc un peu. <BR> <BR> <BR>Alors, premiere question : <BR> <BR>lors de l'install g mal config mon IP green. <BR>g pas de pbs pour la changer, mais a chaque reboot, faut recommenser. <BR> <BR>dans quels fichiers puis-je enregistrer la nouvelle adresse ( et ainsi eviter un ifconfig a chaque fois) <BR> <BR> <BR>Deuxieme question : <BR> <BR>pareil pour la config de passerelle <BR>ou est-ce que je peux enregistrer ça ? <BR> <BR> <BR>Troisieme question : <BR> <BR>j'ai pour but de refaire mes regles de fw. Grace au site D'antolien (j'espere que j'eccorche pas ^^) et qq tuto IPTABLES je m'en sors pour le moment (doucement mais surement) <BR> <BR>la question est de savoir est ce que j'integre mes regles au fichier deja en place (etc/rc.d/rc.firewall si je ne m'abuse) ou est ce que je réecris moi même tout le bordel ( g peur ) <BR> <BR> <BR>vala quelques premieres questions. <BR> <BR>Merci d'avance <IMG SRC="images/smiles/icon_wink.gif"> <BR>
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)

Messagepar Gesp » 25 Fév 2004 12:22

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>Alors, premiere question : <BR> <BR>lors de l'install g mal config mon IP green. <BR>g pas de pbs pour la changer, mais a chaque reboot, faut recommenser. </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Ne modifie pas directement dans certains fichiers, relance setup, ce sera plus simple et ta configuration sera gardée. <BR> <BR>idem pour la Deuxieme question <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>Troisieme question : <BR> <BR>j'ai pour but de refaire mes regles de fw. Grace au site D'antolien (j'espere que j'eccorche pas ^^) et qq tuto IPTABLES je m'en sors pour le moment (doucement mais surement) </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Mets tes règles dans rc.local. <BR>De cette manière, tu ne casseras pas rc.firewall <BR> <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar HallaanLoske » 25 Fév 2004 12:44

Merci de ta reponse Gesp. <BR> <BR>comment rc.local est géré ? ( oauis je sais j'abuse, mais j'aime bien essayer de comprendre <IMG SRC="images/smiles/icon_smile.gif"> ) <BR>j'entends par la que lorsque rc.firewall est lancé, il fait appel à ce qui figure dans rc.local ? <BR> <BR>encore une question : est ce que au lieu de relancer le setup (g pas le CD sous la main, et rien pour le graver) je peux incorporer mes commandes dans un fichier qui se lance au demarage ? est ce que ce fichier peut etre rc.local justement ? <BR> <BR>merci de ton attention <IMG SRC="images/smiles/icon_smile.gif">
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)

Messagepar YT-1300 » 25 Fév 2004 12:56

Bonjour HallaanLoske de la contée <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>En ce qui conserne le setup notre amis penssais a la commande setup. <BR> <BR>Tape setup et tu devrais arriver au menu de configuration qui est lancé lors de l'installation. <BR> <BR>@+tard et bon courage, <BR> <BR>YT-1300 <BR>
Avatar de l’utilisateur
YT-1300
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 02 Juil 2002 00:00
Localisation: Renage

Messagepar HallaanLoske » 25 Fév 2004 13:08

a ouais mici mon loulou <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> <BR>c nickel c tout bon. <BR> <BR>bon, maintenant plus hard chauds (pour moi en tous cas) <BR> <BR>je veux : <BR> <BR>du lan pouvoir aller me promener partout sur la toile. <BR>j'ai sur mon lan un serveur mail/web. je veux qu'il soit accessible depuis internet. <BR> <BR>alors g fait ce petit machin en picotant a droite et gauche en comprenant a peu pres, mais en etant incapable de le faire tout seul. Z'en pensez quoi ? <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR># On bloque toutes communications <BR>/sbin/iptables -P INPUT DROP <BR>/sbin/iptables -P OUTPUT DROP <BR>/sbin/iptables -P FORWARD DROP <BR> <BR># On autorise l'interface locale (Lo) à sortir sur les deux reseaux (interne et externe) <BR> <BR>/sbin/iptables -A INPUT -i lo ACCEPT <BR>/sbin/iptables -A OUTPUT -o lo ACCEPT <BR> <BR># On autorise les flux du reseau local à sortir sur interne sur tous les ports <BR> <BR>/sbin/iptables -A INPUT -i $GREEN_DEV ACCEPT <BR> <BR># On fait suivre tout ce qui viens du reseau local sur internet <BR> <BR>/sbin/iptables -t nat -A POSTROUTING -o $RED_DEV -j MASQUERADE <BR> <BR># Toutes les connexions qui sortent du LAN vers le Net sont acceptées <BR> <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -o $RED_DEV -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT <BR> <BR># Seules les connexions déjà établies ou en relation avec des connexions établies sont acceptées venant du Net vers le LAN <BR> <BR>/sbin/iptables -A FORWARD -i $RED_DEV -o $GREEN_DEV -m state --state ESTABLISHED,RELATED -j ACCEPT <BR> <BR># On autorise les flux d'internet a entrer sur les ports 25 et 80 <BR> <BR>/sbin/iptables -A INPUT -i $RED_DEV -p tcp --dport 25,80 -j ACCEPT <BR>/sbin/iptables -A INPUT -i $RED_DEV -p udp --dport 25,80 -j ACCEPT <BR> <BR>/sbin/iptables -A OUTPUT -o $GREEN_DEV -p tcp --dport 25,80 -j ACCEPT <BR>/sbin/iptables -A OUTPUT -o $GREEN_DEV -p udp --dport 25,80 -j ACCEPT <BR> <BR># On redirige les flux d'internet entrant à aller sur le serveur HTTP/SMTP d&#8217;ip [IP_LOCALE] <BR> <BR>/sbin/iptables -t nat -A PREROUTING -d $RED_DEV -p tcp --dport 80 -j DNAT --to-destination [IP_LOCALE]:80 <BR>/sbin/iptables -t nat -A PREROUTING -d $RED_DEV -p tcp --dport 25 -j DNAT --to-destination [IP_LOCALE]:25 <BR> <BR># On bloque les pings qui viennent du net <BR> <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 0 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 5 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 8 -j DROP <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>z'en pensez quoi ?<BR><BR><font size=-2></font>
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)

Messagepar Franck78 » 25 Fév 2004 13:21

Hello Allan <BR>Tu attaques très fort. <BR>Avant de penser à retaper le bordel, fait <BR>lui confiance. Essaie de le comprendre, <BR>apprend à verifier avec tcpdump, <BR>maitrise le bouzin quoi. <BR>N'oublie pas que tu l'as installé <BR>pour sa fonction firewall à priori et que par <BR>défaut il le fait correctement. Tu <BR>attaques directement dans le coeur! <BR>Cool! Regarde d'abord ce qui l'entoure. <BR> <BR>Visite le site de Caleca <BR>(christian.caleca.free.fr) <BR>il y a de bonnes explications en français. <BR> <BR>Et pose des questions ! <BR>Bonne découverte <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar HallaanLoske » 25 Fév 2004 14:26

Merci Franck, ton msg est tres encouragent <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>effectivement j'attaque un peu fort, en faisaint le gars qui y connais rien, mais qui veut bouffer du dragon avant d'avoir vu un gobelin <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Certes c'est pas très serieux, mais bon. <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>J'ai effectivement visiter le site indiqué, et j'y ai trouvé pas mal de choses, qui m'ont aidés à construire ce script ... bon maintenant faut que je le test. Mais effectivement pêut etre que je devrait decouvrir avant ce que fait la configuration de bases. <BR> <BR>Bref <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>n'empeche que si qq a un avis sur le script, les erreurs qu'il possede ... Disons que je l'ai fait assez simplement, il doit y avoir pleins d'erreurs mais je ne les vois pas ( manque de recul, encore une fois tu as raisons Franck. ) <BR> <BR>Enfin voila. <BR> <BR>Bon je vais tester mon bordel on verra bien <IMG SRC="images/smiles/icon_smile.gif"> <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>je donne des news. <BR>Si qq peut repondre aux 2-3 questions que je pose plus haut (genr el'emplacement IP etc. ... même si g trouver une alternative grace à Gest, ça m'interesse qd même <IMG SRC="images/smiles/icon_smile.gif"> ) je lui en serai devoué <IMG SRC="images/smiles/icon_smile.gif">
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)

Messagepar Franck78 » 25 Fév 2004 15:29

<BR> <BR>Jusqu'a la ca parait bon. <BR>Ici ca se gate <BR>Tu laisses 25 et 80 entrer dans ipcpop. il s'en fout! <BR>Mais tu veux aussi diriger 25 et 80 ailleurs. <BR>Faut choisir... <BR>J'ai pas encore utilisé dnat e snat. Cependant c'est <BR>pas parceque tu as changé adresse ip ou port qu'un <BR>paquet qu'il est autorisé dans FORWARD ou INPUT <BR>donc pour venir d'internet, <BR>il faut au moins quelquechose comme <BR>-A FORWARD -i $RED_DEV -p tcp --dport 80 -m state --state NEW -j ACCEPT <BR> <BR>2) Pas besoin de udp sur 25 et 80. Rien à voir <BR>3) Place plutot les restrictions dès le début (icmp) <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR># On autorise les flux d'internet a entrer sur les ports 25 et 80 <BR> <BR>/sbin/iptables -A INPUT -i $RED_DEV -p tcp --dport 25,80 -j ACCEPT <BR>/sbin/iptables -A INPUT -i $RED_DEV -p udp --dport 25,80 -j ACCEPT <BR> <BR>/sbin/iptables -A OUTPUT -o $GREEN_DEV -p tcp --dport 25,80 -j ACCEPT <BR>/sbin/iptables -A OUTPUT -o $GREEN_DEV -p udp --dport 25,80 -j ACCEPT <BR> <BR># On redirige les flux d'internet entrant à aller sur le serveur HTTP/SMTP d&#8217;ip [IP_LOCALE] <BR> <BR>/sbin/iptables -t nat -A PREROUTING -d $RED_DEV -p tcp --dport 80 -j DNAT --to-destination [IP_LOCALE]:80 <BR>/sbin/iptables -t nat -A PREROUTING -d $RED_DEV -p tcp --dport 25 -j DNAT --to-destination [IP_LOCALE]:25 <BR> <BR># On bloque les pings qui viennent du net <BR> <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 0 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 5 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 8 -j DROP <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar HallaanLoske » 26 Fév 2004 13:00

Salut à tous <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>merci Franck pour ton aide. J'ai pris en compte certains point, je prendrais les autres plus tard. Je m'attarde pour le moment à l'acces du reseau local sur internet, on verra apres pour la suite <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>voici le script tel que je l'ai modifier : <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR># On bloque toutes communications <BR>/sbin/iptables -P INPUT DROP <BR>/sbin/iptables -P OUTPUT DROP <BR>/sbin/iptables -P FORWARD DROP <BR> <BR># On bloque les pings qui viennent du net <BR> <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 0 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 5 -j DROP <BR>/sbin/iptables -A INPUT -i $RED_DEV -p icmp --icmp-type 8 -j DROP <BR> <BR># On autorise l'interface locale (Lo) à sortir sur les deux reseaux (interne et externe) <BR> <BR>/sbin/iptables -A INPUT -i lo ACCEPT <BR>/sbin/iptables -A OUTPUT -o lo ACCEPT <BR> <BR># On autorise les flux du reseau local à sortir sur interne sur tous les ports <BR> <BR>/sbin/iptables -A INPUT -i $GREEN_DEV ACCEPT <BR> <BR># On fait suivre tout ce qui viens du reseau local sur internet <BR> <BR>/sbin/iptables -t nat -A POSTROUTING -o $RED_DEV -j MASQUERADE <BR> <BR># Toutes les connexions qui sortent du LAN vers le Net sont acceptées <BR> <BR>/sbin/iptables -A FORWARD -i $GREEN_DEV -o $RED_DEV -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT <BR> <BR># Seules les connexions déjà établies ou en relation avec des connexions établies sont acceptées venant du Net vers le LAN <BR> <BR>/sbin/iptables -A FORWARD -i $RED_DEV -o $GREEN_DEV -m state --state ESTABLISHED,RELATED -j ACCEPT <BR> <BR># On ouvre le port 222 au lan <BR> <BR>/sbin/iptables –A INPUT –i lo –p tcp –dport 222 –j ACCEPT <BR> <BR># On autorise les flux d'internet a entrer sur les ports 25 et 80 <BR> <BR>/sbin/iptables -A INPUT -i $RED_DEV -p tcp --dport 25,80 -j ACCEPT <BR>/sbin/iptables -A OUTPUT -o $GREEN_DEV -p tcp --dport 25,80 -j ACCEPT <BR> <BR># On redirige les flux d'internet entrant à aller sur le serveur HTTP/SMTP d’ip [IP_LOCALE] <BR> <BR>/sbin/iptables -t nat -A PREROUTING -d $RED_DEV -p tcp --dport 80 -j DNAT --to-destination [IP_LOCALE]:80 <BR>/sbin/iptables -t nat -A PREROUTING -d $RED_DEV -p tcp --dport 25 -j DNAT --to-destination [IP_LOCALE]:25 <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>j'ai un petit pbs qui perture : je n'arrive pas de mon reseau local à acceder au FW via ssh ... pourtant g fais une tentative d'ouverture du port 222 ... <BR> <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR># On ouvre le port 222 au lan <BR>/sbin/iptables –A INPUT –i lo –p tcp –dport 222 –j ACCEPT <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>g une erreur qq part surement, mais je ne la voie pas <IMG SRC="images/smiles/icon_frown.gif"> <BR>a vot' bon coeur mes seigneurs <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)

Messagepar Franck78 » 26 Fév 2004 15:25

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR># On ouvre le port 222 au lan <BR>/sbin/iptables –A INPUT –i lo –p tcp –dport 222 –j ACCEPT <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>g une erreur qq part surement, mais je ne la voie pas <IMG SRC="images/smiles/icon_frown.gif"> <BR>a vot' bon coeur mes seigneurs <IMG SRC="images/smiles/icon_smile.gif"> <BR>[/quote] <BR> <BR>Ca rentre par GREEN ou READ ou ce que tu veux mais pas par lo ! <BR> <BR>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar HallaanLoske » 26 Fév 2004 15:39

ben ça rentre par GREEN, mais comme plus haut je mettais ceci : <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE># On autorise les flux du reseau local à sortir sur interne sur tous les ports <BR>/sbin/iptables -A INPUT -i $GREEN_DEV ACCEPT </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>je pensais que tout etait accepter ... c pour ça que je ne pigge pô <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>n'empeche toi t'es mon copain je t'aime tu fais que prendre du temps pour me repondre <IMG SRC="images/smiles/icon_wink.gif">
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)

Messagepar HallaanLoske » 26 Fév 2004 16:28

arf c bon g resolu le pbs tout seul <IMG SRC="images/smiles/icon_smile.gif">
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)

Messagepar HallaanLoske » 26 Fév 2004 16:28

arf c bon g resolu le pbs tout seul <IMG SRC="images/smiles/icon_smile.gif">
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)

Messagepar Franck78 » 26 Fév 2004 23:06

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>/sbin/iptables -A INPUT -i $GREEN_DEV ACCEPT <BR> <BR>je pensais que tout etait accepter ... c pour ça que je ne pigge pô <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>n'empeche toi t'es mon copain je t'aime tu fais que prendre du temps pour me repondre <IMG SRC="images/smiles/icon_wink.gif"> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR> <BR>/sbin/iptables -A INPUT -i $GREEN_DEV ACCEPT <BR> <BR>-j ACCEPT ! <BR> <BR> <BR>_________________ <BR>Franck <IMG SRC="images/smiles/icon_wink.gif"><BR><BR><font size=-2></font>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar HallaanLoske » 02 Mars 2004 15:42

Quelques nouvelles <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>J'ai mis en place après une serie de tests mon fw sous IPCOP, tout marche. <BR> <BR>Merci à ceux qui se sont donnés la peine de m'aider (même tout simplement ceux qui ont lus <IMG SRC="images/smiles/icon_smile.gif"> ) <BR> <BR>je tacherai de faire une chtite doc recapitulative de mes travaux, si ça peut servir. <BR> <BR>Encore uen fois merci pour tout ( et particulierement à Franck <IMG SRC="images/smiles/icon_smile.gif"> ) <BR> <BR>++
Ce qu'il y a de bon dans Linux, c'est que quand ça marche, c'est pour de vrais ...
Avatar de l’utilisateur
HallaanLoske
Premier-Maître
Premier-Maître
 
Messages: 51
Inscrit le: 09 Fév 2004 01:00
Localisation: Vienne (38)


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité