IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Problème Nuface 2


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Par défaut Problème Nuface 2
    Bonjour,

    Je viens de créer une règle basique, et j'ai sauver la copie sous "acl1".

    En cliquant sur "Sauver et appliquer les règles", cela me donne :


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    Le jeu de règles "acl1" a été sauvé correctement.
     
    [Error] Les règles du pare-feu "acl1" n'ont pas pu être appliquées !
     
    Saving current configuration as good in /var/lib/nuface/backups/firewall_good_conf
    Loading new firewall configuration
    o Local rules
    o dispatch and filter rules
    iptables-restore v1.3.8: Maximum prefix length 31 for --ulog-prefix
    Error occurred at line: 57
    Try `iptables-restore -h' or 'iptables-restore --help' for more information.
    A problem occured, reloading old config

    J'ai tapé la commande "iptables-restore -h" qui me donne :


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    Usage: iptables-restore [-b] [-c] [-v] [-t] [-h]
           [ --binary ]
           [ --counters ]
           [ --verbose ]
           [ --test ]
           [ --help ]
           [ --noflush ]
              [ --modprobe=<command>]


    Cela ne m'aide pas plus ! Merci d'avance pour l'aide !

  2. #2
    Membre chevronné Avatar de Leeloo_Multiboot
    Profil pro
    Administrateur Unix/Linux
    Inscrit en
    Avril 2008
    Messages
    417
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur Unix/Linux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Avril 2008
    Messages : 417
    Par défaut
    Error occurred at line: 57
    Poste le contenu de ton fichier de conf

  3. #3
    Membre averti
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Par défaut
    Voilà

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    85
    86
    87
    88
    89
    90
    91
    92
    93
    94
    95
    96
    97
    98
    99
    100
    101
    102
    103
    104
    105
    106
    107
    108
    109
    110
    111
    112
    113
    114
    115
    116
    117
    118
    119
    120
    121
    122
    123
    124
    125
    126
    127
    128
    129
    130
    131
    132
    133
    134
    135
    136
    137
    138
    139
    140
    141
    142
    143
    144
    145
    146
    147
    148
    149
    150
    151
    152
    153
    154
    155
    156
    157
    158
    159
    160
    161
    162
    163
    164
    165
    166
    167
    168
    169
    170
    171
    172
    173
    174
    175
    176
    177
    178
    179
    180
    181
    182
    183
    184
    185
    186
    187
    188
    189
    190
    191
    192
    193
    194
    195
    196
    197
    198
    199
    200
    201
    202
    203
    204
    205
    206
    207
    208
    209
    210
    211
    212
    213
    214
    215
    216
    217
    218
    219
    220
    221
    222
    223
    224
    225
    226
    227
    228
    229
    230
    231
    232
    233
    234
    235
    236
    237
    238
    239
    240
    241
    242
    243
    244
    245
    246
    247
    248
    249
    250
    251
    252
    253
    254
    255
    256
    257
    258
    259
    260
    261
    262
    263
    264
    265
    266
    267
    268
    269
    270
    271
    272
    273
    274
    275
    276
    277
    278
    279
    280
    281
    282
    283
    284
    # Generated by iptables-save v1.3.8 on Wed Jun 11 10:37:51 2008
    *mangle
    :PREROUTING ACCEPT [7535:8439842]
    :INPUT ACCEPT [7535:8439842]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [6721:607697]
    :POSTROUTING ACCEPT [6721:607697]
    COMMIT
    # Completed on Wed Jun 11 10:37:51 2008
    # Generated by iptables-save v1.3.8 on Wed Jun 11 10:37:51 2008
    *nat
    :PREROUTING ACCEPT [142:24820]
    :POSTROUTING ACCEPT [349:18859]
    :OUTPUT ACCEPT [349:18859]
    COMMIT
    # Completed on Wed Jun 11 10:37:51 2008
    # Generated by iptables-save v1.3.8 on Wed Jun 11 10:37:51 2008
    *filter
    :INPUT DROP [0:0]
    :FORWARD DROP [0:0]
    :OUTPUT DROP [0:0]
    :f0to1 - [0:0]
    :f1to0 - [0:0]
    :logaborted - [0:0]
    :logaborted2 - [0:0]
    :logdrop - [0:0]
    :logdrop2 - [0:0]
    :logreject - [0:0]
    :logreject2 - [0:0]
    :nicfilt - [0:0]
    :s0 - [0:0]
    :s1 - [0:0]
    :srcfilt - [0:0]
    -A INPUT -i lo -j ACCEPT 
    -A INPUT -s 192.168.1.24 -d 192.168.1.255 -i eth0 -j ACCEPT 
    -A INPUT -p tcp -m state --state RELATED,ESTABLISHED -m tcp --tcp-flags RST RST -j logaborted 
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
    -A INPUT -p icmp -m icmp --icmp-type 3 -j ACCEPT 
    -A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT 
    -A INPUT -p icmp -m icmp --icmp-type 12 -j ACCEPT 
    -A INPUT -j nicfilt 
    -A INPUT -j srcfilt 
    -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT 
    -A FORWARD -p icmp -m icmp --icmp-type 3 -j ACCEPT 
    -A FORWARD -p icmp -m icmp --icmp-type 11 -j ACCEPT 
    -A FORWARD -p icmp -m icmp --icmp-type 12 -j ACCEPT 
    -A FORWARD -j srcfilt 
    -A OUTPUT -o lo -j ACCEPT 
    -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
    -A OUTPUT -p icmp -m icmp --icmp-type 3 -j ACCEPT 
    -A OUTPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT 
    -A OUTPUT -p icmp -m icmp --icmp-type 12 -j ACCEPT 
    -A OUTPUT -j s1 
    -A f0to1 -p udp -m udp --sport 1024:65535 --dport 3130 -j ACCEPT 
    -A f0to1 -p udp -m udp --sport 1024:65535 --dport 2300:2400 -j ACCEPT 
    -A f0to1 -p tcp -m tcp --sport 1024:65535 --dport 6881:6889 -m state --state NEW -j ACCEPT 
    -A f0to1 -p tcp -m tcp --sport 1024:65535 --dport 4662 -m state --state NEW -j ACCEPT 
    -A f0to1 -p udp -m udp --sport 1024:65535 --dport 4666 -j ACCEPT 
    -A f0to1 -p udp -m udp --dport 6970:7170 -j ACCEPT 
    -A f0to1 -p icmp -m icmp --icmp-type 0 -j ACCEPT 
    -A f0to1 -p icmp -m icmp --icmp-type 5 -j ACCEPT 
    -A f0to1 -p tcp -m tcp --sport 1024:65535 --dport 3900:3999 -m state --state NEW -j ACCEPT 
    -A f0to1 -p tcp -m tcp --dport 1411:1415 -m state --state NEW -j ACCEPT 
    -A f0to1 -p udp -m udp --dport 1411:1415 -j ACCEPT 
    -A f0to1 -p udp -m udp --sport 137 --dport 1024:5999 -j ACCEPT 
    -A f0to1 -p udp -m udp --sport 137 --dport 137 -j ACCEPT 
    -A f0to1 -p udp -m udp --sport 138 --dport 138 -j ACCEPT 
    -A f0to1 -p udp -m udp --sport 1024:65535 --dport 41170 -j ACCEPT 
    -A f0to1 -p udp -m udp --sport 5050 --dport 5050 -j ACCEPT 
    -A f0to1 -p tcp -m tcp --sport 1024:65535 --dport 41000:41999 -m state --state NEW -j ACCEPT 
    -A f0to1 -p tcp -m tcp --sport 1024:65535 --dport 6699 -m state --state NEW -j ACCEPT 
    -A f0to1 -p udp -m udp --sport 1024:65535 --dport 6257 -j ACCEPT 
    -A f0to1 -j logdrop 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 993 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 11371 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:65535 --dport 3130 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 19150 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 123 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 123 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 3306 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5432 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 543 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 6112 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 4000 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 80 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 8080 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 8008 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 8000 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 8888 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 6346 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 1755 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 1755 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 43 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 43 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5631 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 5632 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 143 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 143 -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 26000 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 1863 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 37 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 37 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 535 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 535 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 98 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5900:5903 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5800 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 177 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 110 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 25 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 47624 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 2300:2400 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:65535 --dport 2300:2400 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 3690 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 443 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 3128 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 1080 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 1080 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 6665 --dport 6666 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 3389 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 119 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 6881:6889 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 6969 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5222 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5223 -m state --state NEW -j ACCEPT 
    -A f1to0 -p ah -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 88 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 4444 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 749 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 464 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 464 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 749 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 901 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 995 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 7002 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:65535 --dport 27010 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:65535 --dport 27005:27050 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 8500 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 4661 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 4662 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 4665 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 4666 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 554 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 7070 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5190:5193 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 5190:5193 -j ACCEPT 
    -A f1to0 -p icmp -m icmp --icmp-type 8 -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 27910 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 111 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 111 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 1024:65535 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 2049 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 2049 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 6660:6669 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 113 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 113 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 888 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 636 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 631 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 631 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 7937:9936 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 10001:30000 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 7937:9936 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 10001:30000 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 1214 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 1214 -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 5190 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:65535 --dport 1024:65535 -m state --state NEW -j ACCEPT 
    -A f1to0 -p esp -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 445 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 69 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 2628 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 8880 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 161 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 389 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 522 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 1503 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 1720 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 1731 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 1024:65535 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 1024:65535 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 79 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 79 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 544 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 23 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 13223 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 13223 -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 500 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 1723 -m state --state NEW -j ACCEPT 
    -A f1to0 -p gre -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 8118 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 514 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 16001 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 111 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 111 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 53 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 53 -j ACCEPT 
    -A f1to0 -p icmp -m icmp --icmp-type 4 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 524 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 524 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 427 --dport 427 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 427 --dport 427 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 2303 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 2645 --dport 2645 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 873 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 411:415 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 1411:1415 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 411:415 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 1411:1415 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1411:1415 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1411:1415 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 111 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 111 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 1024:65535 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 1024:65535 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 137 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 137 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 137 --dport 137 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 138 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 138 --dport 138 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 139 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 139 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 3632 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 1241 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 10000 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 27500 -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:65535 --dport 41170 -j ACCEPT 
    -A f1to0 -p udp -m udp --dport 33434:33600 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 109 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --dport 515 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 6000:6063 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 11999 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 21 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 2401 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5050 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 23 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5000:5001 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 5000 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5050 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 465 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 80 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 41000:41999 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 3000 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 389 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 22 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 0:1023 --dport 22 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 7000 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 1024:5999 --dport 1024:65535 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:65535 --dport 6699 -m state --state NEW -j ACCEPT 
    -A f1to0 -p udp -m udp --sport 6257 --dport 1024:65535 -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 5690 -m state --state NEW -j ACCEPT 
    -A f1to0 -p tcp -m tcp --sport 1024:5999 --dport 7890:7893 -m state --state NEW -j ACCEPT 
    -A f1to0 -j logdrop 
    -A logaborted -m limit --limit 1/sec --limit-burst 10 -j logaborted2 
    -A logaborted -m limit --limit 2/min --limit-burst 1 -j LOG --log-prefix "LIMITED " 
    -A logaborted2 -j LOG --log-prefix "ABORTED " --log-tcp-sequence --log-tcp-options --log-ip-options 
    -A logaborted2 -m state --state RELATED,ESTABLISHED -j ACCEPT 
    -A logdrop -m limit --limit 1/sec --limit-burst 10 -j logdrop2 
    -A logdrop -m limit --limit 2/min --limit-burst 1 -j LOG --log-prefix "LIMITED " 
    -A logdrop -j DROP 
    -A logdrop2 -j LOG --log-prefix "DROPPED " --log-tcp-sequence --log-tcp-options --log-ip-options 
    -A logdrop2 -j DROP 
    -A logreject -m limit --limit 1/sec --limit-burst 10 -j logreject2 
    -A logreject -m limit --limit 2/min --limit-burst 1 -j LOG --log-prefix "LIMITED " 
    -A logreject -p tcp -j REJECT --reject-with tcp-reset 
    -A logreject -p udp -j REJECT --reject-with icmp-port-unreachable 
    -A logreject -j DROP 
    -A logreject2 -j LOG --log-prefix "REJECTED " --log-tcp-sequence --log-tcp-options --log-ip-options 
    -A logreject2 -p tcp -j REJECT --reject-with tcp-reset 
    -A logreject2 -p udp -j REJECT --reject-with icmp-port-unreachable 
    -A logreject2 -j DROP 
    -A nicfilt -i eth0 -j RETURN 
    -A nicfilt -i eth0 -j RETURN 
    -A nicfilt -i lo -j RETURN 
    -A nicfilt -j logdrop 
    -A s0 -d 192.168.1.24 -j f0to1 
    -A s0 -d 192.168.1.255 -j f0to1 
    -A s0 -d 127.0.0.1 -j f0to1 
    -A s0 -j logdrop 
    -A s1 -j f1to0 
    -A srcfilt -j s0 
    COMMIT
    # Completed on Wed Jun 11 10:37:51 2008
    La ligne 57 pointe sur une requête qui me semble correcte :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    -A f0to1 -p tcp -m tcp --sport 1024:65535 --dport 4662 -m state --state NEW -j ACCEPT
    Mais maintenant Nuface me donne :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    Saving current configuration as good in /var/lib/nuface/backups/firewall_good_conf
    Loading new firewall configuration
     o Local rules
     o dispatch and filter rules
    iptables-restore v1.3.8: Maximum prefix length 31 for --ulog-prefix
    Error occurred at line: 66
    Try `iptables-restore -h' or 'iptables-restore --help' for more information.
    A problem occured, reloading old config
    Ligne 66 :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    -A f0to1 -p udp -m udp --sport 137 --dport 137 -j ACCEPT
    Cette requête me semble correcte également.

Discussions similaires

  1. Problème d'installation oracle 8.1.7 sous NT
    Par Anonymous dans le forum Installation
    Réponses: 7
    Dernier message: 02/08/2002, 14h18
  2. Problème d'impression
    Par IngBen dans le forum C++Builder
    Réponses: 7
    Dernier message: 22/05/2002, 11h37
  3. Problème avec la mémoire virtuelle
    Par Anonymous dans le forum CORBA
    Réponses: 13
    Dernier message: 16/04/2002, 16h10
  4. Réponses: 6
    Dernier message: 25/03/2002, 21h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo