IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Firewall sous Debian


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Responsable Perl et Outils

    Avatar de djibril
    Homme Profil pro
    Inscrit en
    Avril 2004
    Messages
    19 822
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 19 822
    Par défaut Firewall sous Debian
    Salut,
    Voila, j'avais des soucis de connection entre les machines d'un reseau vers le master de mon cluster. Ping non fonctionnel, apache du master innacessible, confere ce topic :
    http://www.developpez.net/forums/viewtopic.php?t=450575

    Je me suis aperçu que c'est dû au firewall que j'ai installé sur mon master, savez vous comment configurer le firewall sous debian, j'y connais vraiment rien
    Merci!

  2. #2
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Par défaut
    pour les regles de firewall

    Maintenant, il faut savoir si un frontend a été installé ou pas, du genre shorewall...etc Fait une petite recherche dans /etc/init.d/ pour voir si tu démarres pas un logiciel de firewall au démarrage

  3. #3
    Responsable Perl et Outils

    Avatar de djibril
    Homme Profil pro
    Inscrit en
    Avril 2004
    Messages
    19 822
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 19 822
    Par défaut
    J'ai pas les fichiers frontend ou shorewall dans mon /etc/init.d/
    j'avais creer mon firewall via ce site http://easyfwgen.morizot.net/gen/
    et j'ai placé le fichier dans mon /etc/init.d, puis il est lancé au demarrage de mon ordi (apres avoir fait un update-rc)

    Sinon man iptables => 900 lignes, en plus je comprends rien.

  4. #4
    Membre éprouvé Avatar de alexrtz
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2003
    Messages
    639
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Canada

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juin 2003
    Messages : 639
    Par défaut
    Normal qu'il n'y ait pas de fichiers frontend ou shorewall dans le /etc/init.d :
    - frontend est un terme qui désigne une interface vers un programme; tu verras beaucoup le terme frontend quand un programme graphique utilise une ligne de commande derrière (grip est un frontend pour lame, ...) mais il y a d'autres cas
    - shorewall est un nom de prog et je ne suis pas sûr qu'il ait besoin d'un fichier dans /etc/init.d.

    Pour Apache, il faut que tu coches Allow inbound services sur le lien que tu as donné puis webserver.

    Tu peux t'inspirer de ce qu'il va te sortir pour faire le ping.

  5. #5
    Responsable Perl et Outils

    Avatar de djibril
    Homme Profil pro
    Inscrit en
    Avril 2004
    Messages
    19 822
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 19 822
    Par défaut
    Citation Envoyé par rurouni alex
    Normal qu'il n'y ait pas de fichiers frontend ou shorewall dans le /etc/init.d :
    - frontend est un terme qui désigne une interface vers un programme; tu verras beaucoup le terme frontend quand un programme graphique utilise une ligne de commande derrière (grip est un frontend pour lame, ...) mais il y a d'autres cas
    - shorewall est un nom de prog et je ne suis pas sûr qu'il ait besoin d'un fichier dans /etc/init.d.
    ok
    Pour Apache, il faut que tu coches Allow inbound services sur le lien que tu as donné puis webserver.

    Tu peux t'inspirer de ce qu'il va te sortir pour faire le ping.
    Je comprends pas ce que tu dis. Bref, étant donné que lorsque je stop mon firewall, j'arrive à voir mon apache d'une autre machine, le souci est donc là. On m'a dit de voir FORward dans mes iptables. Faudrait modifier ou rajouter une regle. Mais bon j'essaye de me documenter pour comprendre les iptables.

  6. #6
    Membre éprouvé Avatar de alexrtz
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2003
    Messages
    639
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : Canada

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juin 2003
    Messages : 639
    Par défaut
    Sur la page que tu as utilisée pour configurer ton firewall, tu as une case "Allow Inbound Services".

    Si tu la coches et que tu fais "Generate Firewall!", tu vas te retrouver sur la même page avec des cases en plus.

    Pour pouvoir accéder à ton Apache, il faut que tu coches "Web Server", puis "Generate Firewall!".

    Tu auras alors dans le fichier généré la règle pour laisser passer les requêtes pour Apache.

  7. #7
    Responsable Perl et Outils

    Avatar de djibril
    Homme Profil pro
    Inscrit en
    Avril 2004
    Messages
    19 822
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 19 822
    Par défaut
    je suis bete car j'avais coché Allow Inbound Services puis ssh. Je vais rajouter web server et je testerais cela demain.
    Merci!!

  8. #8
    Responsable Perl et Outils

    Avatar de djibril
    Homme Profil pro
    Inscrit en
    Avril 2004
    Messages
    19 822
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 19 822
    Par défaut
    Bon ça marche, j'arrive à acceder à mon apache depuis une autre becanne. Cool, pour le ping, c'est pas important. Merci!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. iptables proxy/routeur/firewall sous debian
    Par XatOr dans le forum Sécurité
    Réponses: 1
    Dernier message: 11/08/2010, 14h48
  2. Changement d'addresse IP sous Debian
    Par [_Key_Zee__] dans le forum Réseau
    Réponses: 5
    Dernier message: 09/02/2010, 14h06
  3. Logiciels de gravure sous Debian
    Par )3lade dans le forum Administration système
    Réponses: 3
    Dernier message: 09/04/2004, 10h24
  4. Server XFree86 sous Debian Woody
    Par ParseErrorGuru dans le forum Applications et environnements graphiques
    Réponses: 6
    Dernier message: 22/02/2004, 23h33
  5. [Install] Problème de lancement sous debian sid
    Par SoaR245 dans le forum Eclipse Java
    Réponses: 1
    Dernier message: 18/02/2004, 11h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo