|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre expérimenté
![]() Inscription : décembre 2002 Messages : 741 ![]() |
Bonjour,
J'aimerais configurer mon parefeu pour qu'il ouvre le port 80 (http), mais seulement pour une machine distante spécifique. J'utilise mandriva 2007, et son outils graphique de configuration, cependant je ne sais pas réellement quel est le parefeu utilisé? (shorewall, iptable, ...)? merci.
__________________
GPU oriented programming |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 051 ![]() |
Bonjour
De mémoire, l'outil graphique de mandriva crée des scripts iptables De toute facon, shorewall est un outil qui te permets de générer des scripts iptables lui aussi
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
00
|
|
|
#3 |
|
Membre expérimenté
![]() Inscription : décembre 2002 Messages : 741 ![]() |
En fait si je modifie la configuration d'iptables (ou sont ces fichiers d'ailleurs), ou de shorwall (/etc/shorewall), mon parefeu mandriva va être mis à jour?
En fait que dois-je modifier pour prendre en compte la règle que j'enonçais au début? Avec l'utilitaire graphique de mandriva, il est trés facile d'ouvrir un port pour un certain protocole, mais je ne sais pas spécifier une machine, d'ailleurs je n'ai pas l'impression que ce soit possible de le faire avec cet utilitaire....
__________________
GPU oriented programming |
|
|
00
|
|
|
#4 | ||
|
Expert Confirmé
![]() Inscription : mars 2004 Messages : 3 109 ![]() |
Citation:
Citation:
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP The UNIX way of sex: gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep Je ne réponds ni aux messages privées, ni aux messages plein de fautes... |
||
|
|
00
|
|
|
#5 |
|
Membre expérimenté
![]() Inscription : décembre 2002 Messages : 741 ![]() |
Étant donné que je ne connais pas le fonctionnement de shorewall, je ne vais pas mettre seulement 5 min à tester son fonctionnement. En plus je risque bien de mettre en l'air mon parefeu pendant mes tests.
C'est pour ça que je demande... Enfin bon je vais chercher de la documentation sur shorewall, en espérant que c'est bien ce qui est utilisé sur mon système.
__________________
GPU oriented programming |
|
|
00
|
|
|
#6 |
|
Membre expérimenté
![]() Inscription : décembre 2002 Messages : 741 ![]() |
Aprés avoir passé une petite matinée à lire la doc d'iptables (un peu trop compliqué
J'ai donc pu m'apercevoir que shorewall était bien activé sur mon pc, et j'ai donc compris que forcément il y a iptables derrière. J'ai aussi pu voir que l'outil de mandriva modifie /etc/shorewall/rule.drakx, il utilise donc shorewall. Je suis content j'ai bien tout compris... enfin presque. Prenons un exemple ou la machine à autoriser est située derrière un routeur: Pour l'instant j'utilise une règle du type: Code :
ACCEPT net:<nom_dns_du_routeur> fw <protocole> <port> Je me demande donc s'il est possible de n'autoriser qu'une machine spécifique qui se trouve derrière le routeur.
__________________
GPU oriented programming |
|
|
00
|
|
|
#7 | |||
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
Tu peux configurer hosts.deny et hosts.allow (non testés) :
Citation:
Citation:
Par exemple avec la ligne (non testé) : Code :
$ipt -A INPUT -s Machine_acceptée -p tcp --dport 80 -j ACCEPT Si tu essaies, donne moi les résultats de ton test ! Citation:
Le fire wall mis par défaut sur une mdv est trés restrictif pour la 2007 et la 2006
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|||
|
|
00
|
|
|
#8 | |
|
Membre Expert
![]() Inscription : mars 2004 Messages : 1 051 ![]() |
Citation:
Il paraiterait que sa syntaxe est beaucoup plus sympathique, mais j'ai jamais vraiment vu
__________________
Chaval __________________ "Monsieur le chat voudriez-vous, s'il vous plait, demanda Alice, me dire de quel côté dois-je aller ? Ca dépend de l'endroit où vous voulez vous rendre, répondit le chat" Lewis Carrol |
|
|
|
00
|
|
|
#9 | |
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
Citation:
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com