MonMotha's Firewall -> tres bien mais ...

MonMotha's Firewall -> tres bien mais ... - Linux et OS Alternatifs

Marsh Posté le 15-10-2002 à 00:04:54    

Voila, j'utilise le script MonMotha's Firewall. Il fonctionne nickel, a une exception pres : obligé d'etre en mode passif sur les serveurs ftp -> spacool :(
 
Ya pas moyen de le configurer pour accepter les commandes PORT ?
 
Si vous voulez proposer un autre script, c'est bien aussi, j'y suis pas attaché :)

Reply

Marsh Posté le 15-10-2002 à 00:04:54   

Reply

Marsh Posté le 15-10-2002 à 00:53:17    

narc ou shorewall  :ange:

Reply

Marsh Posté le 15-10-2002 à 01:12:03    

Moi j'utilise le script suivant: http://rulhmpc57.leidenuniv.nl/pro [...] -firewall/
 
Il est bien documenté et bien comme il faut (statefull), sans etre trop bloatware.
J'ai jamais eu de problème avec le ftp passif, et l'auteur est tres sympa et réactif (je lui ai indiqué quelques bugs et suggéré que ca serait bien de pouvoir natter plusieurs interfaces, et 2 jours après il avait posté une nouvelle version avec tout ce que je lui avait demandé :D).
J'utilise donc la version test-... dans devel et ca marche très bien pour l'instant.
En plus le firewall est livré avec un petit script awk très sympa qui parse en temps réel les logs d'iptables pour les rendre plus lisibles et fait un dns lookup sur les ips qu'il blocke.
 
Bref je le trouve pas mal ;)

Reply

Marsh Posté le 15-10-2002 à 07:55:04    

shorewall est très bien je crois, mais pkoi tu ne fais pas le tiens tout seul :??:

Reply

Marsh Posté le 15-10-2002 à 09:38:02    

il est pas mal du tout  :jap:

Reply

Marsh Posté le 15-10-2002 à 10:24:09    

Martinez a écrit a écrit :

shorewall est très bien je crois, mais pkoi tu ne fais pas le tiens tout seul :??:




 
Jowille a bien repondu :)
 
Vais faire un tour du coté de http://rulhmpc57.leidenuniv.nl/pro [...] -firewall/

Reply

Marsh Posté le 15-10-2002 à 11:25:30    

yess ! ca marche :)
 
fo encore que je vois si ca marche tj avec les jeux online a partir d'un autre ordi du lan (surtout asheron's call 2 :love:)
je ferais ca se soir, mais a priori ca devrait aller non ?

Reply

Marsh Posté le 01-12-2002 à 19:33:02    

beber.doneux01 a écrit a écrit :

 
 
Jowille a bien repondu :)
 
Vais faire un tour du coté de http://rulhmpc57.leidenuniv.nl/pro [...] -firewall/




 
marche pas le lien  :(

Reply

Marsh Posté le 01-12-2002 à 22:35:57    

Je confirme, j'ai un timeout quand j'essaie d'accéder au site.
Y'a un miroir qqpart?

Reply

Marsh Posté le 02-12-2002 à 10:24:37    

up

Reply

Marsh Posté le 02-12-2002 à 10:24:37   

Reply

Marsh Posté le 02-12-2002 à 11:05:52    

.nl, c'est en hollande ca ! Ce serais pas un des sites qui etait dans le batiment qui a brulé ?

Reply

Marsh Posté le 02-12-2002 à 13:13:34    

j'ai mis ma version en attendant que le site revienne en ligne

Reply

Marsh Posté le 02-12-2002 à 13:17:53    

fl0ups a écrit a écrit :

j'ai mis ma version en attendant que le site revienne en ligne




Ca sent le rootkit a plein nez ca...  ;)


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le 02-12-2002 à 13:19:34    

vi en plus c un binaire en sh qu'on peut pas lire :sarcastic:

Reply

Marsh Posté le 02-12-2002 à 13:21:30    

a mettre dans /etc/firewall, editer le fichier de conf puis
/etc/firewall/rc.iptables start

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed