Bonjour,

Le 11/08/2018 à 12:58, Migrec a écrit :
Le 11/08/2018 à 09:12, didier gaumet a écrit :
Le 10/08/2018 à 08:47, Migrec a écrit :
[...]
Je cherche à bloquer un site internet grâce à fwbuilder
[...]
J'ai bien créé la règle, elle semble se compiler mais elle n'apparaît
pas dans la sortie de iptables -L
[...]

D'après ce que je comprends Fwbuilder attend de ta part deux étapes
distinctes pour la mise en place effective d'une règle:
- compilation (à priori, c'est fait)
- installation (ça resterait à faire?)

cf:
http://fwbuilder.sourceforge.net/4.0/docs/users_guide5/install-detail.shtml

Oui j'ai effectué les 2 étapes. Mes autres règles fonctionnent (NAT, accès extérieurs, etc.) mais pas celle qui utilise l'objet "DNS Names". C'est la seule règle avec cet objet.

Je crois que j'ai le début d'une piste... Certaines de mes règles possédaient une option de log qui était traduite par fwbuilder en ULOG au niveau iptables.
Je n'ai pas creusé mais il semblerait que ULOG soit déprécié au profit de NFLOG.

Du coup, j'avais quelques règles qui se compilaient mais qui étaient rejetées à l'exécution !
iptables: No chain/target/match by that name

Cordialement,

--
Mic Grentz


Répondre à