Christophe PEREZ a écrit :
Le Sun, 17 Aug 2003 12:07:19 +0400, David Robert a écrit:


Et bien, je les ai fermés explicitement dans "rules" de shorewall, mais je
.../...

run_iptables -A common -d 224.0.0.0/4     -j DROP
run_iptables -A common -p tcp --dport 113 -j reject

C'est quoi ces fichiers dont je ne m'étais même pas aperçu de l'existence
?
Qu'amènent-ils de plus que policy et rules ?

Moi qui croyais avoir presque compris shorewall :-))

C'est bien pour cette raison que j'ai tendance à penser que c'est de la connerie ce shorewall (et les autres avec!) : c'est soi-disant fait pour simplifier la mise en place des règles iptables. La réalité est tout autre : si tu veux faire un réglage fin, tu dois non seulement te coltiner l'apprentissage de shorewall le simplificateur (sic! : pas si simple que ça), mais en plus au total, va falloir que tu apprennes en réalité, le fonctionnement de netfilter et donc iptables qui sont "derrière".
Choisis ton camp camarade! disait l'aut'.


Pour ma prt, j'ai préféré bosser une seule fois. C'est là où j'ai pigé à peu près tout :
http://christian.caleca.free.fr/
Mais y'en a peut être d'autres. Après, je peux peut être t'aider ;-)
à+
Rosaire


Et si quelqu'un ouvait m'expliquer plus précisément la ligne sur le port
53, car en effet, j'ai bien souvent des problèmes de DNS sur mon réseau,
que je pourrai détailler dans un autre fil si quelqu'un se sent de m'aider.

PS : Marc, désolé d'avoir squatté.



Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à