|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Inscription : septembre 2003 Messages : 12 ![]() |
Bonjour,
Voila, j'utilise une petite machine qui est un Sun Cobalt RaQ 550. Ce petit serveur, est spécialement dédié pour l'hébergement pour ceux qui ne connaisse pas, et tourne avec une version Red Hat allégée (pas d'interface graphique, etc.). J'aimerais en fait pouvoir utiliser IpTables afin de mettre en place un firewall. Cependant, après quelques tests, je n'ai pas réussi à le faire fonctionner... et je ne comprend pas pourquoi. Je vous donne la table : Citation:
Citation:
Donc je me pose quelques questions : - Faut-il, après avoir rentrer une règle dans IpTables, redemarrer un service pour l'appliquer, ou bien l'application de la règle se fait-elle automatiquement ? - A quoi servent les tables acctin et acctout ? J'ai lu qu'elles servaient à faire de l'accounting... mais qu'en est-il exactement ? Voila, je vous remercie pour vos réponses ! Owyn. |
||
|
|
00
|
|
|
#2 |
![]() ![]() Ingénieur développement logiciels Inscription : mai 2002 Messages : 3 725 ![]() |
Je te conseille vivement la lecture de ce tutoriel :
http://lea-linux.org/reseau/iptables.html Quant à tes règles, mieux vaut nous montrer ton fichier de script plutôt que les tables brutes comme ça...
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres... Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles. Je n'ai rien à voir avec la société www.ovh.com ! |
|
|
00
|
|
|
#3 | ||
|
Invité de passage
![]() Inscription : septembre 2003 Messages : 12 ![]() |
Je l'avais déjà lu
Donc voila, je pense à d'autres infos : Voici le script d'initialisation de la table d'IpTables. Il faut savoir que je n'ai pas écrit ce script, tout cela est déjà intégré avec le système Cobalt. Code :
Maintenant je vais regarder de plus près ce fameux log_traffic qui est dans cron.hourly... mais ca semble bien complexe. Owyn. |
||
|
|
00
|
|
|
#4 | |||
![]() ![]() Ingénieur développement logiciels Inscription : mai 2002 Messages : 3 725 ![]() |
Citation:
EDIT : à mon avis ce que tu as reproduit là c'est simplement les instructions qui disent à iptables de logguer tout le trafic pour ces 3 IP et c'est tout. Il doit y avoir un autre fichier contenant les règles du routeur filtrant (firewall).
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres... Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles. Je n'ai rien à voir avec la société www.ovh.com ! |
|||
|
|
00
|
|
|
#5 | |
|
Invité de passage
![]() Inscription : septembre 2003 Messages : 12 ![]() |
Citation:
Maintenant concernant un éventuel autre fichier contenant d'autre règles du routeur filtrant, je n'en suis pas si sur. Si on regarde la table que j'ai donné dans mon 1er post, il n'y a absolument rien d'autre dans la table INPUT. Ceci dit, je vais regarder quand meme si je ne trouve pas autre chose. |
|
|
|
00
|
|
|
#6 |
![]() ![]() Ingénieur développement logiciels Inscription : mai 2002 Messages : 3 725 ![]() |
C'est vrai ça ! Donc ça voudrait dire que ton serveur ne filtre rien du tout pour le moment, il ne fait que logger le trafic qui passe, c'est tout. Il faut que tu te mettes à écrire les règles de filtrage
EDIT : pour le ping qui passe, je crois savoir ce qui ne va pas. Si tu rajoutes cette ligne à la fin du fichier, elle ne sera jamais prise en compte, car iptables prend la première règle qui correspond au paquet. Or pour le moment il accepte TOUT. Donc tu dois d'abord préciser des règles de blocage, et ensuite seulement définir les règles d'acceptation et de log.
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres... Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles. Je n'ai rien à voir avec la société www.ovh.com ! |
|
|
00
|
|
|
#7 | |
|
Membre confirmé
![]() Inscription : avril 2004 Messages : 289 ![]() |
Citation:
|
|
|
|
00
|
|
|
#8 |
|
Invité de passage
![]() Inscription : septembre 2003 Messages : 12 ![]() |
Bien voila... j'y suis :
Je bloquais les requêtes sur eth0, mais en réalité, j'étais physiquement branché sur eth1 (ce n'est pas moi qui avait fait le brannchement). Je pensai être relié au eth0 car pour accéder à l'administration web, je tapais http://192.168.0.2 (configurer sur eth0 donc), qui marchait. Comme quoi, le Cobalt est assez intelligent pour vous afficher l'interface même si vous ne tapez pas la bonne adresse IP sur laquelle vous êtes relié (en clair il fait le basculement a votre insu avec son autre interface). Bref, en bloquant les requêtes icmp, et en laissant tourner un ping à partir d'un autre poste, j'ai constaté que le Cobalt venait parfois a repondre quand même (vive les systèmes non standard en effet....). D'après ce que j'ai vu voir, le Cobalt fais des maniement dans les règles d'iptables toute les heures (enfin de mettre a jour ses stats à priori), ce qui peut expliquer les retours des echo-request. En tout cas ma mission avance, c'est déjà une bonne chose ! Owyn. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com