IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Refus d'ajout de règles FC4 - Iptables


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    123
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 123
    Points : 85
    Points
    85
    Par défaut Refus d'ajout de règles FC4 - Iptables
    Bonjour,

    Je viens de compiler et d'installer iptables 1.3.5 sur Fedora Core 4
    Cependant, je ne parviens plus à ajouter de règles

    Par exemple :
    iptables -A INPUT -i lo -j ACCEPT

    Me renvoie :
    iptables: target `standard' v1.3.0 (I'm v1.3.5).

    Ou encore :
    iptables -A INPUT -i eth0 -p udp --source-port 1024:65535 --destination-port 53 -j ACCEPT

    Me renvoie :
    iptables: match `udp' v1.3.0 (I'm v1.3.5).

    Je suis perdu ... Je ne vois pas ce qui ne lui va pas
    Merci d'avance de votre aide

  2. #2
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    version du noyaux ?

    uname -a

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    123
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 123
    Points : 85
    Points
    85
    Par défaut Version du noyau
    2.6.16-1.2111_fc4 #1

  4. #4
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    les modules iptables sont bien loader avec le noyaux

    lsmod
    en root
    qu'elles sont les modules chargé ( tout caux commencant par iptable) ?

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    123
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 123
    Points : 85
    Points
    85
    Par défaut modules chargés
    Merci pour ton aide.

    voici la liste des modules chargés (enfin, ceux qui peuvent avoir un rapport avec iptable)

    ipt_LOG
    ip_conntrack_ftp
    ip_conntrack
    iptable_filter
    ip_tables
    x_tablles

  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    123
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 123
    Points : 85
    Points
    85
    Par défaut Cela a peut être son importance
    Je ne sais pas si cela est lié ou non, mais avant de pouvoir lancer le daemon netfilter, je dois d'abord utiliser modprobe

    modprobe ip_tables
    modprobe iptable_filter
    modprobe ip_conntrack
    modprobe ip_conntrack_ftp
    modprobe ipt_state
    modprobe ipt_LOG

    puis

    /etc/init.d/iptables start

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    123
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2005
    Messages : 123
    Points : 85
    Points
    85
    Par défaut J'ai une piste mais ...
    J'ai une piste concernant le problème.

    Je viens de compiler et d'intaller iptables 1.3.0 ... et cela marche.
    Donc je pense que ma procédure de mise à jour est incomplète... Je pense entre autre à netfilter ... Ne faut il pas le mettre à jour en même temps ? Comment ?

  8. #8
    Membre éprouvé Avatar de gnto
    Homme Profil pro
    Ingénieur système logiciel
    Inscrit en
    Janvier 2006
    Messages
    923
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Ingénieur système logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Janvier 2006
    Messages : 923
    Points : 1 210
    Points
    1 210
    Par défaut
    iptable est intégrer dans le noyaux linux il se peut que la version de ton noyaux ne corresponde pas avec celle de l'executable qui l'utilise

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. ajouter contrôle accès refusé
    Par gnain dans le forum Macros et VBA Excel
    Réponses: 18
    Dernier message: 28/05/2015, 12h37
  2. Réponses: 1
    Dernier message: 28/02/2013, 14h13
  3. Refus d ajout champ dans une table
    Par adelsunwind dans le forum IHM
    Réponses: 3
    Dernier message: 12/03/2009, 23h41
  4. Mandriva refuse de demarrer apres l ajout d un nouveau dd
    Par Cazaux-Moutou-Philippe dans le forum Administration système
    Réponses: 6
    Dernier message: 24/03/2006, 10h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo