Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] SHOREWALL besoin d'aide a la configuration (LINUX)


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 clopixol  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Apprenti

Déconnecté

Niveau : 1
N° de Membre : 11502

Ancienneté : 96%
Participation : 1%
Inscription: 01 Apr 2003
Localisation: dans l'kernel
Messages: 191
Sujets Lancés : 12

Request [RESOLU] SHOREWALL besoin d'aide a la configuration (LINUX)

voila mon probleme : je souhaite mettre en regle de base net --> firewall DROP et firewall --> net DROP
(donc tout bloquer dans les 2 sens)
mais quelles regles dois je autoriser apres pour :
me logguer aupres de mon fai (adsl) ?
surfer sur le http 80 ?
utiliser lmule sur le port de mon choix ?
me connecter a irc 6667 ?

HELP !


__________________
X

Edité par clopixol le 13-05-2003 à 21:14
Raison de l'édition: Mis le TAG...

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 5 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 10-05-2003 19:11
Cliquez ici pour voir le profil de clopixol Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de clopixol Ajouter clopixol à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

Clopixol :
Desole de te decevoir mais va plutot voir sur google, les sites parlant de shorewall sont legions !

va faire un tour du cote de lea-linux.com.

Pour emule/edonkey :
lugdunum2k.free.fr les regles pour edonkey/emule sont explicitement decrites

Ps : tu peux rajouter le tag [PB] a ton titre stp ? Merci


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 11-05-2003 01:11
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Maousse  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 1121

Ancienneté : 100%
Participation : 18%
Inscription: 14 Apr 2002
Localisation:
Messages: 15626
Sujets Lancés : 211

mots-clefs : shorewall howto


__________________
Time goes by


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 53 Jours, 3 Heures, 16 Minutes, 51 Secondes en ligne

Old Post 11-05-2003 08:51
Cliquez ici pour voir le profil de Maousse Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Maousse Ajouter Maousse à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 clopixol  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Apprenti

Déconnecté

Niveau : 1
N° de Membre : 11502

Ancienneté : 96%
Participation : 1%
Inscription: 01 Apr 2003
Localisation: dans l'kernel
Messages: 191
Sujets Lancés : 12

vous pensez bien que j'ai recherché deja avec google sinon je ne me serai pas permis de poser le probleme ici !!!

donc en resumé ,ce qui me manque :
comment configurer shorewall en bloquant tout par defaut puis quels ports ouvrir et dans quel sens ( c 'est surtout les ports qui me posent probleme et les sens ) pour pouvoir acceder a mon login aupres de mon fai puis surfer tranquille pepere voila
pour la mule je sais comment faire avec les firewall
ce qui me manque c'est les ports et les sens pour avoir une connec possible
(seulement les ports 80,53,21 semblent vraiment utiles ou ai je tord mais apres quels protocoles utilisés et dans quel sens ? )vous voyez que le probleme n'est pas simplement pour shorewall mais pour tout firewall auquel on donne comme regle de base de tout bloquer par défaut

auriez vous un lien qui donnerait une liste des protocoles et des ports ( en précisant les sens udp tcp etc.
...)
à défaut,par empirisme je trouverai


__________________
X


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 5 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 12-05-2003 21:03
Cliquez ici pour voir le profil de clopixol Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de clopixol Ajouter clopixol à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

clo : t'as un windows qui traine ?
dans ce cas t'installes un FW qui trainouille (ZA, Tiny... ) et tu regardes les ports qu'ils trouvent ....

sinon, pas de secret :
tu fermes TOUT et tu ouvres au fur et a mesure ce dont tu as besoin (a pirori, 20, 21, 80, et les ports necessaires a emule)

hum dit ca te suffit pas ca :

http://www.lea-linux.com/reseau/iptables.php3

parce que je viens de le zieuter et je vois pas quoi rajouter d'autres hein ?!?!


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 12-05-2003 22:50
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 clopixol  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Apprenti

Déconnecté

Niveau : 1
N° de Membre : 11502

Ancienneté : 96%
Participation : 1%
Inscription: 01 Apr 2003
Localisation: dans l'kernel
Messages: 191
Sujets Lancés : 12

vivivi désolé mais en cherchant j'ai surtout trouve ca qui m' a bien aidé et qui pourrait en aider d'autres :

http://www.iana.org/assignments/port-numbers

j'ai fait plusieurs tests online et resultat tous les ports stealth (sauf les seuls et indispensables )



merci a + pour de nouveaux episodes du nioubi linuxien hihihi


[RESOLU] !


__________________
X

Edité par shakes808080 le 13-05-2003 à 00:59

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 5 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 12-05-2003 23:55
Cliquez ici pour voir le profil de clopixol Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de clopixol Ajouter clopixol à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

[RESOLU] c'est en haut pas en bas

Desole je m'y connais pas trop en linux mais si tu as d'autres question hesite pas

Hesite pas non plus a d'orienter vers les mailing lists specialisees (celle de Mandrake en particulier puisque a forciori tu es sous mandrake )
Elles sont assez actives et tu trouveras surement de nombreuses personnes aptes a te repondre !


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 13-05-2003 00:01
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

j'ai suivi la même voie que toi, mais pour l'instant, je me suis cassé les dents sur iptables...

le site de lea semble pourtant très clair, mais la mandrake, c'est vraiment le fouillis à mon gout : les utilitaires graphiques ne "tapant" pas sur les même parties du système que les celles concernant les fichiers de param "historiques".

par exemple : impossible d'ouvrir telnet à partir des outils graphiques...


pour le tag résolu, il faut le remettre en titre de ton topic, à la place de problème : clique sur EDITER de ton 1er topic pour faire la modif.


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 13-05-2003 00:58
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

Shakes : c'est pour ca qu'il vaut mieux a mon avis partir d'une distrib plus "chiche" mais ou tu pars avec quasi rien et ou TU SAIS ce que tu fais et tu sais ce que tu implemente au fur et a mesure (genre Debian ou Knopix pour ne citer que celles la).
Ou de partir d'un unix tel que les bsd.

Surtout si tu connais un peu unix !!!! (bsd a "bcp" de similitude avec solaris)


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 13-05-2003 01:10
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

j'en suis convaincu pateretou

pour l'instant, c'est netbsd qui est installé sur mon PC "réseau"...

J'ai déjà réussi à installer le clavier français... maintenant, va falloir que je m'occupe du modem USB ADSL alcatel, puis que je regarde ipchain (au lieu d'IPtable)...
et en ce moment, le forum me prend tout mon temps...


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 13-05-2003 22:28
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Pateretou[2]  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 1666

Ancienneté : 100%
Participation : 5%
Inscription: 16 May 2002
Localisation: Nepal et bientot Tibet
Messages: 3991
Sujets Lancés : 184

Ah je crois que ca pourrait t'interesser alors :

http://www.mclink.it/personal/MG250...fra/netbsd.html

je te conseille de suivre les parties "premiers demarrage" et "deuxieme demarrage"
puis la partie "La collection de paquetages"

la partie la plus interessante :
"9-Réseau"


si l'anglais te pose pas de probleme :
http://www.netbsd.org/Documentation/network/

et SURTOUT pour la partie connexion internet :
http://www.netbsd.org/Documentation/network/pppoe/


Concernant IPF :

http://www.obfuscation.org/ipf/
tres complet.

Bonne lecture y en a pour des heures : un regal !


__________________
Hi! I'm a .signature virus! Copy me into your ~/.signature, please!


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 7 Jours, 22 Heures, 23 Minutes, 59 Secondes en ligne

Old Post 13-05-2003 22:52
Cliquez ici pour voir le profil de Pateretou[2] Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Pateretou[2] Ajouter Pateretou[2] à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

un grand merci (un peu tardif) pour tous ces liens pateretou!!

Pour l'instant, je retrouve enfin avec Netbsd un unix comme je les aimes : sans surprise, sans "fonction non documentée", nu au départ et à enrichir petit à petit...
Au moins du comprend ce que tu fais, pourquoi ça marche, et pour un parano comme moi, tu es sûr qu'il n'y a pas un petit pgm dans un coin qui va jouer les spyware...(parce qu'avec linux, je commence à douter...)

déja "fait" : Config de la carte réseau, du hostname. Préparation pour la compil du noyau (en 30mn de fin de soirée...)

a faire : config PPP, ( le modem USB ADSL alcatel est déjà reconnu ), config DNS, config X11(pour voir...)

Pour un admin unix qui a connu comme moi les stations Sun de l'époque SUNOS (c'était des bases BSD avant que Sun passe sous System5 avec les versions Solaris), c'est un bain de jouvence


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 15-05-2003 15:05
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 WaZaa70  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 11584

Ancienneté : 96%
Participation : 5%
Inscription: 03 Apr 2003
Localisation: Franche-Comté
Messages: 3737
Sujets Lancés : 88

Salut shakes808080,

Si tu aimes les systemes "nus au depart", pourquoi t'es pas parti de lfs (LinuxFromScratch)
http://www.fr.linuxfromscratch.org/lfs/intro.shtml

y' a pas plus NU que celui la, faut TOUT compiler


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 19 Jours, 11 Heures, 5 Minutes, 57 Secondes en ligne

Old Post 24-06-2003 15:38
Cliquez ici pour voir le profil de WaZaa70 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de WaZaa70 Ajouter WaZaa70 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 shakes808080  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 517

Ancienneté : 100%
Participation : 11%
Inscription: 08 Mar 2002
Localisation:
Messages: 8978
Sujets Lancés : 354

@wazaa70 : parce que netbsd est issu de bsd, et que bsd, je connais bien.

Par ailleurs, j'ai finalement réussi à faire fonctionner le NAT pour faire du partage de connexion internet.

Restait à configurer correctement ipchain, mais à ce moment , j'ai un peu craqué. Bref, je suis revenu à W2k, mais j'ai gardé ma distrib netbsd sous la main, et à l'occasion, je recommencerai.


__________________
Racket logiciel


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 45 Jours, 5 Heures, 55 Minutes, 7 Secondes en ligne

Old Post 24-06-2003 17:30
Cliquez ici pour voir le profil de shakes808080 Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de shakes808080 Ajouter shakes808080 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 clopixol  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Apprenti

Déconnecté

Niveau : 1
N° de Membre : 11502

Ancienneté : 96%
Participation : 1%
Inscription: 01 Apr 2003
Localisation: dans l'kernel
Messages: 191
Sujets Lancés : 12

lol linux from scratch ^^

@ shakes : IPTABLES/NETFILTER c pas mal du tout c'est sur ca prend un peu de temps

j'ai finalement mis les mains dans le cambouis et j'ai édité des filtres avec mes ptites mimines avec en + un zouli fichier d'ip a bannir bien garni

je deconseille shorewall qui m'a causé bien des tracas


__________________
X


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 2 Jours, 5 Heures, 58 Minutes, 16 Secondes en ligne

Old Post 02-07-2003 01:50
Cliquez ici pour voir le profil de clopixol Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de clopixol Ajouter clopixol à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 20:17 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] SHOREWALL besoin d'aide a la configuration (LINUX)

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 19 heure(s) et 53 minute(s)
Page générée en 0.021733 secondes en exécutant 45 requêtes SQL.
Apache - Compression GZIP : Activée.