|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : octobre 2007 Messages : 61 ![]() |
Bonjour j'aimerais configurer iptables pour ma debian etch environement gnome. La racine du problème est que amule me marque kad firewalled, et alors j'ai lu sur internet que le problème pouvait venir de mon firewall, car sur mon routeur freebox les ports son bien rediriges. Alors j'ai commence a lire sur le firewall integrée sur debian ,iptables, mais je ne suis pas très familiarisé avec la syntaxe pour le rajout des règles et même en lisant le howto de iptables je ne suis pas sur de ce que je fait. J'ai commencé a faire un scipt pour iptables que je poste ici pour avoir vos commentaires et de l'aide pour rajouter les regles nat pour amule ca je ne sais pas qoui mettre sur ip firewall et sur ip machine LAN.
Voici le script: Code :
J'ai lu une page très sympatique pour le sujet iptables mais je suis franchement un peu perdu car je ne sais pas si j'ai la même config que l'indiqué: http://christian.caleca.free.fr/netfilter/iptables.htm Voilà merci !!!! Merci pour votre aide |
||
|
|
00
|
|
|
#2 |
|
Membre actif
![]() |
Si tu ne sais pas ce que sont eth0 et eth1 je te déconseille de t'attaquer à iptables
![]() Utilise plutôt une interface plus conviviale qui fera le travail pour toi comme firestarter... Un petit tutoriel pour Ubuntu mais facilement adaptable sur Etch (pratiquement les mêmes commandes En passant, eth0 et eth1 sont des désignations des tes interfaces réseaux. En gros, ta carte réseaux ou ta carte wifi, etc... |
|
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() Inscription : octobre 2007 Messages : 61 ![]() |
Merci pour ta réponse Spack,
j'avais déjà entendu parler de firestarter sur des forums ubuntu, et voilà ce weekend je l'ai installé en suivant les instructions du site que tu m'as indiqué. Seulement peut-être je fait quelque chose mal en je continue à être en firewalled sur amule. Je ne sais pas si continuer a essayer avec firestarter ou essayer de comprendre le fonctionnement iptables, moi perso j'aimerais comprendre iptables car il me semble que j'aurais plus de controle sur ma machine et sur ce que je fais, mais je suis ouvert à tout commentaire. Ma configuration est Linux Debian Etch, environnement Gnome. mon adresse ip local attribue par dhcp est 192.168.0.1 sur routeur freebox. Voilà merci de vos commentaires. (Le script firewall que j'ai trafiqué vous semble bien?) |
|
|
00
|
|
|
#4 |
|
Membre Expert
![]() Bidouille-tout Android Inscription : juillet 2006 Messages : 871 ![]() |
Firestarter n'est qu'une interface graphique pour configurer iptables
__________________
C'est le signe d'un fou, qu'avoir honte d'apprendre Ubuntu 10.04 Lucid Lynx @home LE guide libre Linux & Ubuntu pour tous : Simple comme Ubuntu
|
|
|
00
|
|
|
#5 | |
|
Membre chevronné
![]() Inscription : octobre 2003 Messages : 668 ![]() |
Salut,
Pour répondre à ta première question, les interfaces eth0, eth1, etc ... sont les interfaces réseau. En simplifié, ici ca correspond à une carte réseau ou ADSL. En général, eth0 est la carte réseau locale (la carte sur ton serveur qui est branché avec ton autre ordi). L'autre carte correspond - sur le serveur - à la connexion internet. eth0 aura pour adresse IP une adresse dite locale du type 192.168.0.1, locale car limitée à ton réseau seulement, et invisible sur le net. eth1 aura une adresse dite publique, fournit par ton FAI et à priori, que tu ne connais pas. Citation:
LOCALE_IF=eth0 >le nom de l'interface locale : cf résultat de la commance ifconfig PUBLIC_IF=eth1 >le nom de l'interface publique : cf résultat de la commance ifconfig IP_LAN=192.168.0.2 > l'adresse ip de ta machine perso (celle ou le client emule est installé) En sachant que je l'ai écrit de mémoire, et sans le tester, je garanti pas qu'il fonctionnera du premier coup. Par contre ce qui est sur, c'est qu'il est très très basique en l'état. un excellent tuto sur iptable
__________________
Two beer or not two beer. (Shakesbeer) Question technique par MP => poubelle! |
|
|
|
00
|
|
|
#6 |
|
Membre Expert
![]() ![]() budget et contrôle de gestion Inscription : décembre 2006 Messages : 896 ![]() |
Bonjour,
Vouloir utiliser une mule avec du dhcp n'est pas le top car ton routeur ne peut trouver la correspondance port/PC vu qu'elle change à chaque démarrage de la machine. Si tu veux utiliser amule commence par passer ton PC en IP fixe. Puis dans le routeur redirige tes ports sur l'adresse IP de ton PC (de mémoire 4661-4662 et 4672). Winnt |
|
|
00
|
|
|
#7 | |
|
Membre chevronné
![]() Inscription : octobre 2003 Messages : 668 ![]() |
Citation:
Je n'ai jamais dit d'utiliser du DHCP. J'utilise les interfaces, effectivement pour éviter les problèmes d'IP dynamique. En particulier coté Internet ou l'on ne maitrise rien. Ensuite, coté réseau interne, on peut rediriger les paquets sur un nom d'hote DNS plutot que sur une adresse, mais ca oblique à modifier des fichiers hosts ou à avoir un serveur DNS actif et correctement paramétré - et sécurisé -. Le DHCP n'est pas un problème en soit, si on utilise le nom d'hote plutot que l'ip par ex, juste une complication inutile lorsqu'on essaye de comprendre et d'apprendre comment fonctionne iptables.
__________________
Two beer or not two beer. (Shakesbeer) Question technique par MP => poubelle! |
|
|
|
00
|
|
|
#8 |
|
Candidat au titre de Membre du Club
![]() Inscription : octobre 2007 Messages : 61 ![]() |
Tout d'abord merci les gars pour votre intérêt, je vais tester le script que spoutnik a corrigé, et je vous raconte ça ce soir, j'ai jeté un coup d'œil rapide au tuto et effectivement il m'as l'air super. Une remarque:
Quand tu dis :"En général, eth0 est la carte réseau locale (la carte sur ton serveur qui est branché avec ton autre ordi)." Je précise que j'ai seulement un ordi branché directement sur la freebox dans ce cas là, je me dis alors que eth0 correspond à la carte Ethernet de mon ordi et mon $IP_LAN est alors 192.168.0.1? Une autre chose la constante $PRIVATE_IF correspond à quoi? Bon de toutes façon je vais lire plus dans le tutoriel et j'espère avoir compris d'ici là un peu plus pour commenter vos remarques. Merci!!! |
|
|
00
|
|
|
#9 | |
|
Membre chevronné
![]() Inscription : octobre 2003 Messages : 668 ![]() |
Citation:
1) tu a le mode routeur d'activer sur ta freebox => tu doit ouvrir les ports pour ta mule sur la freebox (cf pages de configuration dans l'espace free) ton ordianteur a une adresse du type 192.168.0.x -> en gros, pas besoin de ce script, tu n'as pas de translation d'adresse, pas de filtrage, etc... à faire, tu dois juste configurer ta freebox correctement pour que ca fonctionne. 2) pas de mode routeur d'actif sur la freebox , ton ordi a une adresse de type adresse internet (pas 192.168.x.x) -> conseil de facilité : active le mode routeur de la freebox. -> conseil de curiosité/apprentissage: lis bien le tuto que je t'ai indiqué. Le comportement des règles change selon que tu travaille à router des paquets d'une interface à l'autre, ou bien que tu cherche à filtrer les paquets qui arrivent sur une machine. Dans tous les cas, il est inutile de faire des règles de FORWARD et de PREROUTING vu que tu n'as qu'une machine. Ceci est utile lorsque tu en as plusieurs. Les paquets qui arrivent sur ta machine n'ont pas à être routés vers ta machine ... ils y sont déjà! Et s'ils n'y sont pas, c'est pas en faisant des règles de routages vers elle même que ca va changer grand chose : un routeur n'est pas un générateur de paquets Je pense que tu as le mode routeur d'actif (sinon, à priori, ta mule fonctionnerai) mais que tu n'as pas mis tes règle de redirection sur ta freebox (freebow -> ordi). Attention, ne désactive pas le mode routeur de ta freebox, tu n'aurais plus de firewall sinon! A une erreur de frappe J'ai corrigé
__________________
Two beer or not two beer. (Shakesbeer) Question technique par MP => poubelle! |
|
|
|
00
|
|
|
#10 | |
|
Membre Expert
![]() ![]() budget et contrôle de gestion Inscription : décembre 2006 Messages : 896 ![]() |
Citation:
Mais ta remarque sur l'utilisation des noms d'hotes DNS pour rediriger les paquets m'intéresse (dans le cas précis de ce post d'ailleurs). Je vais explorer plus avant. Winnt |
|
|
|
00
|
|
|
#11 |
|
Candidat au titre de Membre du Club
![]() Inscription : octobre 2007 Messages : 61 ![]() |
J'ai commencé a lire le petit tuto, très bien fait, mais j'ai pas fini.
Je suis effectivement en mode routeur sur la freebox et j'ai bien fait la redirection de ports sur la freebox (par contre j'ai pas mis les ports par défaut 4662 tcp et 4672 en udp mais d'autres plus hauts que je mis dans la configuration d'amule). Alors pas de script? Vous pensez que cela peut venir du troisième port à rediriger (tcp + 3) ? Ou peut être bien des ports choisis? Si non pourquoi kad firewalled? Voilà mes inquietudes, merci pour le tuto et pour votre aide |
|
|
00
|
|
|
#12 |
|
Membre Expert
![]() ![]() budget et contrôle de gestion Inscription : décembre 2006 Messages : 896 ![]() |
Bonjour,
Jette un oeil ici http://www.emule-project.net/home/pe...c&topic_id=171 ca devrait t'aider le paramètrage d'émule y est expliquer en détail (et que ce soit winsows ou linux cela reste valable). Winnt |
|
|
00
|
|
|
#13 |
|
Candidat au titre de Membre du Club
![]() Inscription : octobre 2007 Messages : 61 ![]() |
Merci beacoup pour votre aide le tutorial est tres bien. A propos de emule ca y est il marche et je n'ai pas eu besoin d'avoir recours a iptables.
Solution Mode routeur de la freebox Regles NAT: 4662 tcp rediriges sur 192.168.0.X 4662 4672 udp rediriges sur 192.168.0.X 4672 4665 udp rediriges sur 192.168.0.X 4665 Ensuite Kad est marqué firewalled pendant un moment mais au bout d'un temps d'utilisation ca marche/ Merci |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com