Firewall sous mdk9.2

Firewall sous mdk9.2 - Linux et OS Alternatifs

Marsh Posté le 22-04-2004 à 01:41:07    

Slt,
 
je voudrais installer un firewall sur ma bécane mandrake 9.2. J'ai une connexion adsl avec un modem sagem fast800. Lorsque je lance une config du firewall shorewall par drakconf je n'ai plus accès au net.
Apparement il y aurait un bug avec shorewall en l'utilisant avec la mandrake.  
Dans le fichier de config "Interfaces" il faut remplacer eth0 par ppp0.
J'ai fait la modif et ma connexion net est reapparu....
Mais j'ai l'impression que depuis cette modif le firewall n'a aucune fonction. Je le lance avec "shorewall start" et tout semble démarrer correctement (pas de message d'erreur).
Comme je n'ai défini aucun accès à un port dans "policy" je pensais que mes prg p2p ne fonctionnerait plus. Mais ce n'est pas le cas que ce soit edonkey, amule ou mldonkey tout semble fonctionner comme si tous les ports étaient accessible.  
Comme vérifier si mon firewall est bien actif et fonctionne correctement. Comment c possible que des fichiers de mon dd soient partagé à travers des prg p2p si dans "policy" je n'ai défini que ces 3choses:
fw net accept
net all drop
all all reject
 
merci pour vos infos

Reply

Marsh Posté le 22-04-2004 à 01:41:07   

Reply

Marsh Posté le 22-04-2004 à 10:38:38    

https://grc.com/x/ne.dll?bh0bkyd2
 
La configuration de shorewall se fait dans :  
/etc/shorewall/rules
/etc/shorewall/interfaces

Reply

Marsh Posté le 22-04-2004 à 11:24:22    

justement...dans "interfaces" j'ai défini:
net   ppp0   detect
 
et dans rules rien n'a été défini. Le fichier est vide (y a juste les commentaires).
 
c pourquoi je ne comprend pas comment mes p2p fonctionnent correctement. Normalement les ports son bloqués ??
 
@+

Reply

Marsh Posté le 22-04-2004 à 18:13:52    

le p2p peut très bien fonctionner derriere un firewall. Pour configurer tes regles (laisser passer telle ou telle chose, bloquer celle ci , forwarder ceci , etc) :
/etc/shorewall/rules
www.shorewall.net

Reply

Marsh Posté le 22-04-2004 à 23:13:54    

ok...merci pour les infos

Reply

Marsh Posté le 23-04-2004 à 15:03:20    

http://www.linux-wizard.net/liens.html#iptables


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 23-04-2004 à 21:02:43    

Enormement de sujets interressants...merci pour le lien

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed