Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 05/06/2006, 17h00   #1
Membre du Club
 
Inscription : juillet 2005
Messages : 123
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 123
Points : 55
Points : 55
Par défaut Refus d'ajout de règles FC4 - Iptables

Bonjour,

Je viens de compiler et d'installer iptables 1.3.5 sur Fedora Core 4
Cependant, je ne parviens plus à ajouter de règles

Par exemple :
iptables -A INPUT -i lo -j ACCEPT

Me renvoie :
iptables: target `standard' v1.3.0 (I'm v1.3.5).

Ou encore :
iptables -A INPUT -i eth0 -p udp --source-port 1024:65535 --destination-port 53 -j ACCEPT

Me renvoie :
iptables: match `udp' v1.3.0 (I'm v1.3.5).

Je suis perdu ... Je ne vois pas ce qui ne lui va pas
Merci d'avance de votre aide
frochard est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2006, 17h17   #2
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
version du noyaux ?

Citation:
uname -a
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2006, 17h22   #3
Membre du Club
 
Inscription : juillet 2005
Messages : 123
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 123
Points : 55
Points : 55
Par défaut Version du noyau

2.6.16-1.2111_fc4 #1
frochard est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2006, 17h31   #4
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
les modules iptables sont bien loader avec le noyaux

Citation:
lsmod
en root
qu'elles sont les modules chargé ( tout caux commencant par iptable) ?
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2006, 17h37   #5
Membre du Club
 
Inscription : juillet 2005
Messages : 123
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 123
Points : 55
Points : 55
Par défaut modules chargés

Merci pour ton aide.

voici la liste des modules chargés (enfin, ceux qui peuvent avoir un rapport avec iptable)

ipt_LOG
ip_conntrack_ftp
ip_conntrack
iptable_filter
ip_tables
x_tablles
frochard est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2006, 18h21   #6
Membre du Club
 
Inscription : juillet 2005
Messages : 123
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 123
Points : 55
Points : 55
Par défaut Cela a peut être son importance

Je ne sais pas si cela est lié ou non, mais avant de pouvoir lancer le daemon netfilter, je dois d'abord utiliser modprobe

modprobe ip_tables
modprobe iptable_filter
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ipt_state
modprobe ipt_LOG

puis

/etc/init.d/iptables start
frochard est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2006, 18h46   #7
Membre du Club
 
Inscription : juillet 2005
Messages : 123
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 123
Points : 55
Points : 55
Par défaut J'ai une piste mais ...

J'ai une piste concernant le problème.

Je viens de compiler et d'intaller iptables 1.3.0 ... et cela marche.
Donc je pense que ma procédure de mise à jour est incomplète... Je pense entre autre à netfilter ... Ne faut il pas le mettre à jour en même temps ? Comment ?
frochard est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/06/2006, 18h50   #8
Membre Expert
 
Avatar de gnto
 
Homme
Consultant informatique
Inscription : janvier 2006
Messages : 910
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 28
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations professionnelles :
Activité : Consultant informatique
Secteur : Aéronautique - Marine - Espace - Armement

Informations forums :
Inscription : janvier 2006
Messages : 910
Points : 1 182
Points : 1 182
iptable est intégrer dans le noyaux linux il se peut que la version de ton noyaux ne corresponde pas avec celle de l'executable qui l'utilise
gnto est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h51.


 
 
 
 
Partenaires

Hébergement Web