Re: [linux] iptables & cmd-owner

2006-01-02 Thread Xavier Mertens
J'ai eu ca aussi sur une autre box en effet. Mais celle-ci c'est autre chose... Bon, ok, c'est une RH9! :( Testé sur un autre RH9, ca passe! :/ Xavier -- Hint: A reload a day, keeps the TAC away . On Mon, 2 Jan 2006, Lionel Gavage wrote: > Moi si je teste sur ma boxe j'ai le même problème qu

Re: [linux] iptables & cmd-owner

2006-01-02 Thread Lionel Gavage
Moi si je teste sur ma boxe j'ai le même problème que toi mais dans le log je vois ceci: kernel: ipt_owner: pid, sid and command matching is broken on SMP. Pourtant j'ai pas de kernel SMP ... mais bon .. ;p Lionel. > Idem! > J'ai déjà TOUT essayé dans ce style, meme le fully qualified path..

Re: [linux] iptables & cmd-owner

2006-01-02 Thread Xavier Mertens
Idem! J'ai déjà TOUT essayé dans ce style, meme le fully qualified path.. :( Xavier -- Unix is very simple, but it takes a genius to understand the simplicity. (Dennis Ritchie) On Mon, 2 Jan 2006, Jean-Francois Dive wrote: > iptables -A OUTPUT -m owner --cmd-owner "sshd" > > ? > > On Mon, Jan

Re: [linux] iptables & cmd-owner

2006-01-02 Thread Jean-Francois Dive
iptables -A OUTPUT -m owner --cmd-owner "sshd" ? On Mon, Jan 02, 2006 at 03:42:51PM +0100, Xavier Mertens wrote: > Yop! > D'abord, bonanne ? tous ;) > > J'ai un stress avec iptables. > Je voudrais logger les tunnels SSH lanc?s par des users. > J'essaie donc de faire un: > > iptables -A OUTP

[linux] iptables & cmd-owner

2006-01-02 Thread Xavier Mertens
Yop! D'abord, bonanne à tous ;) J'ai un stress avec iptables. Je voudrais logger les tunnels SSH lancés par des users. J'essaie donc de faire un: iptables -A OUTPUT -m owner --cmd-owner sshd -j LOG Problème: il me renvoie toujours un: iptables: Invalid argument Une idée? La box est un RedHa

[linux] Iptables

2004-08-13 Thread Dany . VANDERROOST
Title: Iptables Salut à tous, J'ai un grave problÃme: Un script est fait et il a fonctionnà pendant + annÃes mais il foire maintenant: 1) : lors d'un down le "rmmod ip_conn*" ne se fait plus (blocked or used") 2) : ouverture d'un port impossible: le port est open mais pas de trace in/ou

[linux] iptables et nouveau kernel

2002-04-30 Thread Truong
Bonjour la liste , J'ai compilé (avec option i386) sans erreur un kernel 2.4.18 sur une machine A (AMD-450) puis j'ai le copié le nouveau image et ces modules vers une autre machine B (P-75). Lors du boot (usr machine B), avec l'ancien image , iptables (v1.2.6a) fonctionne sans problème. Mais a

RE: [linux] iptables et netmeeting

2002-04-29 Thread Gillon Benoit
> Je suis à la recherche des règles à appliquer avec iptables > sur le Linux-firewall pour faire passer les traffics de Netmeeting. > > En attendant, je fais un tour sur www.google.com/linux/ avec > la clé "iptables netmeeting". Si tu trouve quelque chose ca m'interesse aussi :)

Re: [linux] iptables et netmeeting

2002-04-29 Thread Truong
Salut, % *** Rémi Letot wrote: *** % Truong <[EMAIL PROTECTED]> writes: % % > Salut, % > % > J'ai effectivement recompilé le noyau 2.4.18 ce matin avec le patch % > "newnat13-and-helpers-patch-2.4.18.gz" fournit sur le site comme tu as % > indiqué. % > % > Mais je rencontre un autre probème: je

Re: [linux] iptables et netmeeting

2002-04-29 Thread Rémi Letot
Truong <[EMAIL PROTECTED]> writes: > Salut, > > J'ai effectivement recompilé le noyau 2.4.18 ce matin avec le patch > "newnat13-and-helpers-patch-2.4.18.gz" fournit sur le site comme tu as > indiqué. > > Mais je rencontre un autre probème: je suis sous Debian-Woody et le > kernel pre-patched ( ke

Re: [linux] iptables et netmeeting

2002-04-28 Thread Truong
Salut, J'ai effectivement recompilé le noyau 2.4.18 ce matin avec le patch "newnat13-and-helpers-patch-2.4.18.gz" fournit sur le site comme tu as indiqué. Mais je rencontre un autre probème: je suis sous Debian-Woody et le kernel pre-patched ( kernel-source-2.4.18 ) ne permet pas un depmod corre

RE: [linux] iptables et netmeeting

2002-04-28 Thread Gillon Benoit
> Bonjour la liste, Salut a toi :) > > J'ai un firewall utilisant iptables. Moi de même. > > Ce matin, sur un portable (win2k) un copain a essayé > Netmeeting mais sans succès . Je doute le problème provient > du firewall mais je ne sais pas comment faire ? En fait si quand même ton firewall

[linux] iptables

2001-05-21 Thread Benjamin Michotte
hello, je viens de passer un sur 2.4 et j'essaye de jouer avec iptables... (dju, faut perdre l'habitude de ipchains :/) et donc... si je veux autoriser le telnet uniquement de foo.com et de bar.org, je dois faire: $NET=$IP/$MASQ iptables -t filter -A INPUT -p tcp -s 0/0 -d $NET --dport 23 -j