ouvrir un port iptable je suis perdu...

2003-10-09 Thread Decorny Alexandre
Bonsoir la liste,

J'ai besoin d'un petit coup de pouce... J'utilise Debian pour un serveur
nat. Les machines qui se connectent sont une debian et un win2k.

Sur le win2k j'utilise E-trust innoculated.

C'est la que le problème arrive...

Je n'arrive pas a télécharger les mise a jour de cet antivirus.

Pourtant j'ai les règles NAT adéquate (je suppose...)

#REGLE FORWARDING
# Toutes les connexions qui sortent du LAN vers le Net sont acceptées
#iptables -A FORWARD -i lo -o ppp0 -m state --state
NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -o ppp0 -m state --state
NEW,ESTABLISHED,RELATED -j ACCEPT

# Seules les connexions déjà établies sont acceptées venant du Net vers le
LAN
#iptables -A FORWARD -i ppp0 -o lo -m state --state ESTABLISHED,RELATED -j
ACCEPT
iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED -j
ACCEPT


Apres quelques recherches, je me suis rendu compte que e-trust ce connecte
avec le port 80 (http) et reçois les maj par ftp sur un port que je ne
connais pas :(

pour info j'ai le port classique ftp ouvert :

# Autorisation FTP
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT

Je cherche depuis plus d'une semaine un moyen de router ces paquets sur mon
win2k sans succès :( Je n'arrive même pas a voir par quel port passe les
dits paquets.

J'ai fouillé dans les docs iptables et je suis incapable de loguer les
paquets refusé. J'ai aussi essayé de suivre les paquet avec iptraf mais sans
succès :(

J'en viens donc aux experts : La liste debian ;o)

Si vous avez une solution ou un début de piste je vous en remercie par
avance.

Alex.



proftpd

2003-06-12 Thread Decorny Alexandre
Bonsoir la liste

Une question bete sur proftpd.

J'ai lu que l'on pouvait restreindre l'acces a un repertoire (ou une
arborescence) pour les utilisateurs. Ca ok je veux. Mais je souhaite aussi
donner plus de droits à un autre utilisateur. Est ce possible ?

Exemple si je suis pas clair (comment ca je suis pas clair :p )

utlisateur a et utilisateur b on acces a /home/a et /home/b

utilisateur c a acces a tout /home


Est ce possible ?

D'avance merci,

Alex.



JDK 1.4.1

2003-06-04 Thread Decorny Alexandre
Bonsoir la liste,

Quelqu'un a deja installé le kit de sun ? Le JDK1.4.1 pas celui fourni par
apt-get

Ou le telecharger ? Des conseils à me donner ?

Sur le site de sun je peux recuperer qu'un BIN et ca je sais pas faire pour
l'install...

D'avance merci,

Alex.



Juste un petit conseil...

2003-05-31 Thread Decorny Alexandre
Est il vraiment necessaire de passer sur un noyau 2.4.20 ?

Lors de ma derniere install tout mes problemes ont commencé au passage en
2.4.20

Resumé de ce que doit faire la machine :

Serveur NAT
Serveur DNS
Samba PDC
Apache
PHP4
MySql



Help plus de clavier sous x :o(((

2003-03-06 Thread Decorny Alexandre
Je comprend rien et je sais pas ce qui a provoqué ca...

Je n'ai plus de clavier des que le serveur x ce lance :o(((

Une idée ?

D'avance merci,

Alex.



Smoothwall ?

2003-03-04 Thread Decorny Alexandre
Bonsoir à tous,

Depuis un moment je me bat pour faire fonctionner ma connection wanadoo
cable pppoe et toujours sans succes.

Toutes les recherches que je fais sur ce sujet avec mon ami google me
renvois 9 fois sur 10 sur Smoothwall. Quelqu'un a des infos sur cette
distrib ? Peut on inclure les modules relatifs au firewall et a la
connection ds Debian ?

D'avance merci,

Alex.



samba et login sur windows 2000

2003-03-03 Thread Decorny Alexandre
bonsoir,

Je viens de mettre en place un serveur Samba sur ma debian. Toute la
configuration s'est bien déroulée. Je vois mon linux ds le partage réseau
win2k.

Mais je bloque sur un point (tres bete je suppose...). J'ai un login pour
acceder au partage. Ce que je ne comprend pas c'est que linux me jette qd je
me log.

Pourtant je me log avec un user crée sur le linux. Ou es mon erreur ? Un
oubli de ma part ?

D'avance merci,

Alex.