Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

gui pour gérer iptables ?


Y@kuz@

Messages recommandés

multiport

      This module matches a set of source or destination  ports.  Up  to  15

      ports can be specified.  It can only be used in conjunction with -p tcp

      or -p udp.

 

      --source-ports port[,port[,port...]]

              Match if the source port is one of the given  ports.  The  flag

              --sports is a convenient alias for this option.

 

      --destination-ports port[,port[,port...]]

              Match  if  the  destination port is one of the given ports.  The

              flag --dports is a convenient alias for this option.

 

      --ports port[,port[,port...]]

              Match if the both the source and destination ports are equal  to

              each other and to one of the given ports.

 

donc:

-m multiport --sport pour définir plusieurs ports source à accepter

-m multiport --dport pour définir plusieurs ports destination à accepter

-m multiport --ports pour définir une règle recquierant que les ports source et destination soient identiques et correspondent à la liste de ports définis

Lien vers le commentaire
Partager sur d’autres sites

Ma comprehension du truc c'est que l'option multiport fonctionnant si les ports destinations et source sont les memes, donc si on met --sport, ca va rediriger automatiquement à la bonne destination, mais c'est mon cerveau qui le dit hein!!

ben, il bosse trés bien ton cerveau mais je me méfie juste de combien de bouteilles la veille tu as avalé ...

 

eh eh :P

 

merci laubean et GreyWolf.

Lien vers le commentaire
Partager sur d’autres sites

J'ai trop "jouer" avec les rules en mettant trop de DROP et de REJECT de ports , où sont stocker physiquement ces fichiers pour édition manuelle ?

 

pas envie de vider iptables et je dois virer des trucs

 

merci

 

edit : j'ai tout éraser et recommencer par contre , un truc curieux m'est arrivé

 

je définis le firewall par défaut configuré,

 

je rajoute des rules en su :

 

/sbin/iptables -A INPUT -p tcp -i eth0 --dport 46xx -j ACCEPT

/sbin/iptables -A INPUT -p udp -i eth0 --dport 46xx -j ACCEPT

/sbin/iptables -A INPUT -p udp -i eth0 --dport 46xx -j ACCEPT

/sbin/iptables -A INPUT -p tcp -i eth0 --dport 46xx -j ACCEPT

 

je vérifie :

 

/sbin/iptables -L

 

c'est ok, mes rules sont prises en compte

 

/sbin/iptables-save == > saved ok.

 

je redémarre , les rules sont par défauts :P

 

j'ai donc esayé par /etc/rc.d/init.d/iptables save

 

et balancer /etc/rc.d/init.d/iptables restart

 

ca recommence encore par défaut , ca l'air d'être fixé là ... je me suis contenté de faire un /sbin/iptables-save en niveau midle security.

 

c'est un casse tête, quand même, quand on vient du monde windows :-(

 

je vais rebooter pour voir si mes rules sont toujours définies... et si mon xinetd.conf est bien réglé.

 

merci pour les tutos et la signature de Greywolf m'a motivé à tout repéter et refaire.

Modifié par Y@kuz@
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...