Iptables -LINUX (à l'aide !)
Fermé
Gosth35
-
10 mai 2005 à 15:20
kmf31 Messages postés 1564 Date d'inscription mercredi 30 mars 2005 Statut Contributeur Dernière intervention 22 juin 2007 - 10 mai 2005 à 17:43
kmf31 Messages postés 1564 Date d'inscription mercredi 30 mars 2005 Statut Contributeur Dernière intervention 22 juin 2007 - 10 mai 2005 à 17:43
A voir également:
- Iptables -LINUX (à l'aide !)
- Diskinternals linux reader - Télécharger - Stockage
- Linux mint 32 bits - Télécharger - Systèmes d'exploitation
- Linux live usb creator - Télécharger - Outils Internet
- Backtrack linux - Télécharger - Sécurité
- Quel linux choisir - Guide
2 réponses
brupala
Messages postés
111008
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
13 février 2025
13 929
10 mai 2005 à 16:55
10 mai 2005 à 16:55
Salut,
A priori , je dirais que les commandes iptables ne peuvent s' appliquer à des interfaces pontées, seulement à des interfaces routées, mais je te renvoie sur le forum linux où tu auras surement de meilleures réponses.
A priori , je dirais que les commandes iptables ne peuvent s' appliquer à des interfaces pontées, seulement à des interfaces routées, mais je te renvoie sur le forum linux où tu auras surement de meilleures réponses.
kmf31
Messages postés
1564
Date d'inscription
mercredi 30 mars 2005
Statut
Contributeur
Dernière intervention
22 juin 2007
501
10 mai 2005 à 17:43
10 mai 2005 à 17:43
Je crois brupala a raison, il semble il faut avoir un autre truc pour que ca marche: ebtables c.-a-d.: un noyau 2.6 ou un patch dans le noyau 2.4 ==> Tu dois recompiler et installer un autre noyau sur ton Redhat 8.0. Peut-etre il vaut mieux reinstaller Fedora core 3 ou tout est peut-etre prevu (?).
Avec ca, ca devrait fonctionner avec "iptables" comme tu l'essaies maintenant. Regarde ici:
http://ebtables.sourceforge.net/
Ici tu trouves des explications et les patchs pour les derniers 2.4 (2.4.28, 2.4.29, ...). Si tu mets directment un noyau 2.6 (le dernier est 2.6.11.8) c'est deja contenu dans ce noyau, il faut seulement activer les bonnes options et les bons modules pendant la compilation.
Apart ca un petit truc: je mettrais aussi le comportement par defaut ("default policy") par:
Peut-etre le "-P" est important ici. Apres tu mettras la suite des regles "-A".
Avec ca, ca devrait fonctionner avec "iptables" comme tu l'essaies maintenant. Regarde ici:
http://ebtables.sourceforge.net/
Ici tu trouves des explications et les patchs pour les derniers 2.4 (2.4.28, 2.4.29, ...). Si tu mets directment un noyau 2.6 (le dernier est 2.6.11.8) c'est deja contenu dans ce noyau, il faut seulement activer les bonnes options et les bons modules pendant la compilation.
Apart ca un petit truc: je mettrais aussi le comportement par defaut ("default policy") par:
iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP
Peut-etre le "-P" est important ici. Apres tu mettras la suite des regles "-A".