IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Ouvrir le port NTP avec Iptables


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    25
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2006
    Messages : 25
    Points : 14
    Points
    14
    Par défaut Ouvrir le port NTP avec Iptables
    Bonjour,

    J'essaie en vain de pouvoir ouvrir le port NTP, cependant, je n'y arrive pas.

    En fait, je fait du port knocking pour pouvoir ouvrir le port.
    Cependant, je dois oublier quelque chose.

    En effet, en faisant ma combinaison de port, j'ouvre bien le port 123, mais je n'arrive pas à obtenir d'information.

    Je fais aussi une application Java. Mon application Java applicaur bien la combinaison d eport pour ouvrir le port 123. Mais je n'arrive pas à cpmmuniquer avec le serveur.

    Voila mes régle Iptables:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
     
     
    #Knocking NTP (ports statiques ouverure du port NTP 5 secondes)
    iptables -N Phase2
    iptables -A Phase2 -m recent --name Knock1 --remove
    iptables -A Phase2 -m recent --name Knock2 --set
     
    iptables -N Phase3
    iptables -A Phase3 -m recent --name Knock2 --remove
    iptables -A Phase3 -m recent --name Knock3 --set
     
    iptables -A INPUT -p tcp --dport 213 -m recent --set --name Knock1
    iptables -A INPUT -p tcp --dport 312 -m recent --rcheck --name Knock1 -j Phase2
    iptables -A INPUT -p tcp --dport 231 -m recent --rcheck --name Knock2 -j Phase3
     
    iptables -A INPUT -p udp --dport 123 -m recent --rcheck --seconds 5 --name Knock3 -j ACCEPT
    iptables -A INPUT -p tcp --dport 123 -m recent --rcheck --seconds 5 --name Knock3 -j ACCEPT
    iptables -A OUTPUT -p tcp --sport 123 -m recent --rcheck --seconds 5 --name Knock3 -j ACCEPT
    iptables -A OUTPUT -p udp --sport 123 -m recent --rcheck --seconds 5 --name Knock3 -j ACCEPT
    Pouvez-vous m'expliquer pourquoi ça ne marche?

    Je précise que mon programme java marche très bien quand je n'applique aucun firewall. Donc le problème viens de mon Iptables.

    Merci d'avance

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    tu devrais lire ceci...
    http://gorgonite.developpez.com/tuto...isations#LII-5


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $IPTABLES -A INPUT -p udp --dport 123 -m state --state ! INVALID -j ACCEPT
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2006
    Messages
    25
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2006
    Messages : 25
    Points : 14
    Points
    14
    Par défaut
    Je ne vois pas trop comment fonctionne ta ligne :p

    Mon port knocking marche très bien, mais doit ya voir un truc que je pige pas.

    Pourtant, cela marche très bien pour SSH

Discussions similaires

  1. Redirection de port avec iptable
    Par Neckara dans le forum Réseau
    Réponses: 24
    Dernier message: 21/05/2012, 15h28
  2. Réponses: 8
    Dernier message: 21/02/2012, 16h14
  3. Iptable-Ouvrir un port entrant avec snort_inline
    Par Djef-69 dans le forum Sécurité
    Réponses: 1
    Dernier message: 07/10/2007, 09h57
  4. Mapping de port avec iptables
    Par segphault dans le forum Sécurité
    Réponses: 1
    Dernier message: 12/01/2006, 00h01
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo