|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||||
|
Invité régulier
![]() Inscription : mars 2005 Messages : 65 ![]() |
Bonjour,
j'ai un petit pb et j'esper trouver de l'aide. en fait je suis entrain de configurer iptables en tant que firewall et pour renforcer la sécurité j'ai fait DROP sur OUTPUT,INPUT et FORWARD et j'ai pu ouvert ftp,http,https sauf que je veux que moi seul puisse pinger l'exterieur et pas autre adresse ip bein j'ai commencé par ouvrir le ping pour tous le monde mais ça n'a pas marché voila ce que j'ai ecrit. Code :
Code :
svp aider moi depuis 2 jours je trouve pas de solution pour mon probleme. |
||||
|
|
00
|
|
|
#2 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
et quels sont les "echo > /proc/..." que tu as faits avant ?
|
|
|
00
|
|
|
#3 |
|
Invité régulier
![]() Inscription : mars 2005 Messages : 65 ![]() |
Bonjour,
j'ai pas mis des echo > /proc/ c'est important ?? à quoi ca sert??? j'ai aucune idéé vous pouvez m'aider svp |
|
|
00
|
|
|
#4 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
un petit mémo sur iptables... http://gorgonite.developpez.com/tuto...isations#LII-6
as-tu pensé à purger avant de lancer ton script ? |
|
|
00
|
|
|
#5 | ||
|
Invité régulier
![]() Inscription : mars 2005 Messages : 65 ![]() |
voila mon script j'ai essyer plusieurs chose pour activer le ping mais ca pas marcher.
juste pour info:ma machine tourne au tant que firewall et proxy squid et passerelle par defaut pour mes client. Code :
mais le probleme c que les clients ne peuvent pas le faire (pinger vers l'exterieur)) |
||
|
|
00
|
|
|
#6 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
faut faire un FORWARD sur icmp, et penser à préciser que le POSTROUTING ne doit pas être fait que faire une seule machine
|
|
|
00
|
|
|
#7 |
|
Invité régulier
![]() Inscription : mars 2005 Messages : 65 ![]() |
j'ai essayer ca
Code :
#iptables -A FORWARD -p icmp -j ACCEPT Code :
#iptables -A FORWARD -p icmp -j ACCEPT |
|
|
00
|
|
|
#8 | |||
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
ça fait plaisir d'être écouté...
Citation:
Code :
je rajouterais cela : Code :
iptables -t nat -A POSTROUTING _p icmp -o eth1 -s 192.168.5.0/24 -j SNAT au passage, et
|
|||
|
|
00
|
|
|
#9 |
|
Invité régulier
![]() Inscription : mars 2005 Messages : 65 ![]() |
merci le pb est resolu
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com