Re: port ouvert malgré mes soins

2005-11-24 Par sujet [EMAIL PROTECTED]
Bayrouni a écrit : Je précise que la règle -A OUTPUT -o eth0 -p tcp -m tcp --dport 25 -m state --state NEW -j n'est pas du tout necessaire car le serveur postfix tourbe en local Je veux bien que tu aies un MTA qui tourne en local, mais c'est comme le cache DNS : si le port TCP 25 n'est pas ou

Re: port ouvert malgré mes soins

2005-11-24 Par sujet Bayrouni
Bayrouni wrote: Je précise que la règle -A OUTPUT -o eth0 -p tcp -m tcp --dport 25 -m state --state NEW -j n'est pas du tout necedssaire car le serveur postfix tourbe en local Merci # iptables-save # Generated by iptables-save v1.3.3 on Thu Nov 24 10:45:52 2005 *filter :INPUT DROP [4:186] :F

Re: port ouvert malgré mes soins

2005-11-24 Par sujet [EMAIL PROTECTED]
Bayrouni a écrit : Ci-dessys, vous trouverez la sortie de iptabels-save. Dans un premier temps, je voudrais juste permettre l'accès au serveur web et le aussi au serveur pop de mon FAI. À tous les serveurs web ou au serveur web de ton FAI seulement, ce qui me semble un peu restrictif ? Mai

Re: port ouvert malgré mes soins

2005-11-24 Par sujet Bayrouni
Bonjour, Ci-dessys, vous trouverez la sortie de iptabels-save. Dans un premier temps, je voudrais juste permettre l'accès au serveur web et le aussi au serveur pop de mon FAI. Mais avec ces règles je ne peux pas envoyer des mail vil le SMTP qui est installé sur cette meme machine, ni en recdevo

Re: port ouvert malgré mes soins

2005-11-24 Par sujet Bayrouni
Je précise que la règle -A OUTPUT -o eth0 -p tcp -m tcp --dport 25 -m state --state NEW -j n'est pas du tout necedssaire car le serveur postfix tourbe en local Merci # iptables-save # Generated by iptables-save v1.3.3 on Thu Nov 24 10:45:52 2005 *filter :INPUT DROP [4:186] :FORWARD DROP [0:0]

Re: port ouvert malgré mes soins

2005-11-23 Par sujet [EMAIL PROTECTED]
Salut, Bayrouni a écrit : j'ai crée des règles netfilter dans mon fichier my_firewall que j'ai placé dans /etc/init.d Et tu as bien créé un symlink dans /etc/rcS.d/ et vérifié que les règles sont bien chargées ? ### Je recommence à partir de zéro $IPTABLES --flush $IPTABLES --delete-chain

Re: port ouvert malgré mes soins

2005-11-23 Par sujet Bayrouni
deny wrote: salut un service de courrier (postfix ,sendmail) activé au demarrage ? faire un ps -aux pour pouvoir les processus tournant sur la machine ... a+ Oui, en effet J'ai oublié de signalé que postfix tourne sur mon portable. C e que je ne comprends pas c'est le fait que ce service e

Re: port ouvert malgré mes soins

2005-11-22 Par sujet deny
Bayrouni a écrit : Bonsoir, Sur mon portable ayant une seul carte ethernet et connécté à l'internet via un modem cable, j'ai crée des règles netfilter dans mon fichier my_firewall que j'ai placé dans /etc/init.d Ce fichier est lancé au boot de la machine automatiquement: ### Je recommence

port ouvert malgré mes soins

2005-11-22 Par sujet Bayrouni
Bonsoir, Sur mon portable ayant une seul carte ethernet et connécté à l'internet via un modem cable, j'ai crée des règles netfilter dans mon fichier my_firewall que j'ai placé dans /etc/init.d Ce fichier est lancé au boot de la machine automatiquement: ### Je recommence à partir de zéro $IP