[mdk9] PB de firewall

PB de firewall [mdk9] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 14-01-2003 à 11:42:13    

suite à mon poste précedant : le probleme avec no-ip  
je me suis rendu compte que mon serveur Linux (ma passerelle) n'a pas acces au net !! tandis que mon réeau local y accéde sans probleme puisque je vous parle ;)
 
je vous avez une idée !!


---------------
Tout à commencé par un rêve...
Reply

Marsh Posté le 14-01-2003 à 11:42:13   

Reply

Marsh Posté le 14-01-2003 à 11:45:32    

commences par désactiver ton firewall
 
test
 
crées les règles qui vont bien.
 
fais un PDF de ton CV


Message édité par Mjules le 14-01-2003 à 11:46:30

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-01-2003 à 11:47:50    

fais un PDF de ton CV ??
 
EDIT :  
je l'ai deja fait, et ca marche nikel
c pour ca que je dit que j'ai un probleme avec mon firewall
 
pour tester j'ai appliquer c lignes :

Code :
  1. iptables -F
  2. iptables -F INPUT
  3. iptables -F OUTPUT
  4. iptables -F FORWARD
  5. iptables -X
  6. iptables -t nat -F
  7. iptables -t nat -X
  8. iptables -t mangle -F
  9. iptables -t mangle -X
  10. iptables -P INPUT ACCEPT
  11. iptables -P OUTPUT ACCEPT
  12. iptables -P FORWARD ACCEPT


Message édité par stef_dobermann le 14-01-2003 à 11:53:13

---------------
Tout à commencé par un rêve...
Reply

Marsh Posté le 14-01-2003 à 11:53:02    

oui, j'ai vu que tu le fournissais en RTF et .doc (format proprio c'est _mal_ :D )
 
je pense que tu aurais intéret à le convertir en PDF:
 
lisible à peu près par tout le monde qqlsoit l'OS, souvent - lourd que du Word (même si là, ya pas une grosse différence), et surtout, tu es sur que la personne qui le reçoit verras exactement ce que tu as envoyés (pas de soucis de mise en page qui change suivant où tu l'ouvres)
 
pour ton pb de firewall :
il est possible que shorewall soit installé (front-end pour iptable) et la stratégie par défaut est très restrictive.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-01-2003 à 11:55:45    

Merci pour ton conseille (pour le CV) je v le suivre
 
an ce qui concerne mon PB de firewall, shorewall je l'ai supprimé !, je n'ai rien confiuré avec les outil de Mandrake !!
faut-il faire quelque chose de spéciale ?
 
EDIT : c peut être ma route qui n'est pas bonne ??


Message édité par stef_dobermann le 14-01-2003 à 11:57:27

---------------
Tout à commencé par un rêve...
Reply

Marsh Posté le 14-01-2003 à 12:00:15    

Essaye de mettre les règles en ACCEPT (en sortie et entrée) :
 
iptables -P INPUT ACCEPT  
iptables -P OUTPUT ACCEPT  
iptables -P FORWARD ACCEPT  
 
si ça marche, il ne te restera plus qu'à te faire des règles de firewall qui vont bien :
 
http://christian.caleca.free.fr
www.lea-linux.org


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-01-2003 à 12:03:03    

regarde un peu plus haut, je l'ai deja fait et ca marche nikel !!
 
je cherche deja dans ce sens, mais si tu as un bout de solution je suis preneur ;)


---------------
Tout à commencé par un rêve...
Reply

Marsh Posté le 14-01-2003 à 12:07:19    

j'avais pas vu l'edit
 
 chez Mandrake, il me semble que les règles par défaut sont à DROP.
 
si tu as désactivés shorewall, il faut que tu regardes dans rc.firewall si tu as des règles au démarrage ou si tu n'aurais pas un script dans init.d qui lance des règles de firewall.
 
ensuite, il faudra configurer convenablement ces fichiers (où t'en faire un perso avec exactement ce que tu veux) pour autoriser no-ip


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-01-2003 à 12:09:58    

je viens de regarder l'autre post et vu ce que tu dis, il faut te concentrer sur les règles INPUT et OUTPUT (forward est bon)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-01-2003 à 12:19:12    

Mjules a écrit :

oui, j'ai vu que tu le fournissais en RTF et .doc (format proprio c'est _mal_ :D )
 
je pense que tu aurais intéret à le convertir en PDF:
 
lisible à peu près par tout le monde qqlsoit l'OS, souvent - lourd que du Word (même si là, ya pas une grosse différence), et surtout, tu es sur que la personne qui le reçoit verras exactement ce que tu as envoyés (pas de soucis de mise en page qui change suivant où tu l'ouvres)


 
Cela fait plaisir d'entendre ca... mais je voudrais avoir comment on fait pour creer des .pdf a partir de fichier .doc ou je ne sais koi d'autres...


---------------
The software requires Win95 or better, so I installed Linux.
Reply

Marsh Posté le 14-01-2003 à 12:19:12   

Reply

Marsh Posté le 14-01-2003 à 12:22:44    

si t sous linux, tu utilise samba et une combinaison que je cherche, en faite je crois qu'il faut que tu cré une imprimante qui va ensuite transformer les PS (postScript en pdf) mais j'en suis pas sur !!
 
sous t sous Windows ya PDFMail qui fonctionne en version shareware
 
EDIT: j'ai trouvé une version free : http://crystaldark.free.fr/outils% [...] age_02.htm
à tester !!
 
mais sur mon PC ca marche  wait & see...


Message édité par stef_dobermann le 14-01-2003 à 12:31:04

---------------
Tout à commencé par un rêve...
Reply

Marsh Posté le 14-01-2003 à 13:06:49    

SteF_DOBERMANN a écrit :

si t sous linux, tu utilise samba et une combinaison que je cherche, en faite je crois qu'il faut que tu cré une imprimante qui va ensuite transformer les PS (postScript en pdf) mais j'en suis pas sur !!
 
sous t sous Windows ya PDFMail qui fonctionne en version shareware
 
EDIT: j'ai trouvé une version free : http://crystaldark.free.fr/outils% [...] age_02.htm
à tester !!
 
mais sur mon PC ca marche  wait & see...


 
Je suis sous Linux.
 
Je sais que si j'arrives a faire un .ps, alors il suffit de faire ps2pdf bla.ps pour faire un bla.pdf
 
Mais comment fait on un bla.ps... tel est la bonne question ! :)


---------------
The software requires Win95 or better, so I installed Linux.
Reply

Marsh Posté le 14-01-2003 à 13:20:19    

il faut que tu cré une imprimante avec SAMBA et ensuite tu fait ton truc derriére
 
je resou mon PB, ensuite je voi pour le reste


---------------
Tout à commencé par un rêve...
Reply

Marsh Posté le 14-01-2003 à 16:38:59    

pdf en gratuit complet sous Win :
http://sebsauvage.net/pdf
 
sous Nux :
chez moi, Openoffice 1.0.1 a été installé direct avec une imprimante virtuelle pour faire des PDF
 
avec LaTeX, j'utilise pdflatex
 
sinon, http://lea-linux.org/admin/ps2pdf.php3 et http://lea-linux.org/trucs/lire.php3?id=107 avec AbiWord


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-01-2003 à 21:04:15    

merci pour les liens, ils sont viens
 


---------------
Tout à commencé par un rêve...
Reply

Marsh Posté le 14-01-2003 à 21:10:58    

J'ai rajouté c 2 lignes

Code :
  1. iptables -A OUTPUT -j ACCEPT -o ppp0 -p TCP -m state --state NEW,ESTABLISHED,RELATED
  2. iptables -A INPUT -j ACCEPT -i ppp0 -p TCP -m state --state NEW,ESTABLISHED,RELATED


 
et ma connexion FTP à partir de mon rezo local fonctionne tres mal, 3 mins pour ouvrir 1 connexion sur free
 
une idée, si je les enleve, ca change rien !


---------------
Tout à commencé par un rêve...
Reply

Marsh Posté le 14-01-2003 à 21:31:27    

là, je pense qu'il faut regarder du côté des règles FORWARD (ce qui passe à travers la passerelle) et plus dans INPUT (ce qui est pour la passerelle) ou OUTPUT (ce qui sort de la passerelle elle même)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 14-01-2003 à 21:35:51    

J'ai deja regardé et avec ca :

Code :
  1. iptables -A FORWARD -s 192.168.1.0/24 -o ppp0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
  2. iptables -A FORWARD -d 192.168.1.0/24 -i ppp0 -m state --state RELATED,ESTABLISHED -j ACCEPT


 
je croi que tout passe :??:


---------------
Tout à commencé par un rêve...
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed