Debian: ping bloqué par iptables (firewall)
Résolu/Fermé
Neghost
-
16 déc. 2010 à 14:56
mamiemando Messages postés 33545 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 25 février 2025 - 17 déc. 2010 à 21:42
mamiemando Messages postés 33545 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 25 février 2025 - 17 déc. 2010 à 21:42
A voir également:
- Debian: ping bloqué par iptables (firewall)
- Fedora ou debian - Guide
- Passer en root debian ✓ - Forum Linux / Unix
- Curl commande introuvable debian ✓ - Forum Debian
- Miroir de l'archive debian corrompu - Forum Debian
- A2ensite debian ✓ - Forum Debian
7 réponses
mamiemando
Messages postés
33545
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
25 février 2025
7 829
17 déc. 2010 à 09:54
17 déc. 2010 à 09:54
As-tu essayé d'ajouter les règles que je t'ai donné ?
Si oui, essaye déjà de voir si la machine arrive à se pinguer elle même.
Ça permettrait de savoir si le problème vient bien de tes iptables.
Autre méthode, tu désactives tes iptables, tu fais ton ping avec la machine distante. Si le problème vient des iptables ça devrait passer. Puis tu rajoutes une règle dans tes iptables. Tu retestes le ping. Si ça passe pas tu as trouvé la règle coupable. Sinon tu ajoutes la règle suivante. Et ainsi de suite jusqu'à avoir établi toutes tes règles.
C'est un peu fastidieux mais au moins on sera fixé ;-)
Si oui, essaye déjà de voir si la machine arrive à se pinguer elle même.
ping -c2 127.0.0.1 ping -c2 127.0.1.1 ping -c2 ip_de_la_machine
Ça permettrait de savoir si le problème vient bien de tes iptables.
Autre méthode, tu désactives tes iptables, tu fais ton ping avec la machine distante. Si le problème vient des iptables ça devrait passer. Puis tu rajoutes une règle dans tes iptables. Tu retestes le ping. Si ça passe pas tu as trouvé la règle coupable. Sinon tu ajoutes la règle suivante. Et ainsi de suite jusqu'à avoir établi toutes tes règles.
C'est un peu fastidieux mais au moins on sera fixé ;-)
Ouf...voilà la règle qui bloquait tout:
-A INPUT -j LOG_DROP de la ligne 27
Cette règle devait être placée à la fin. Du coup ce n'était simplement le ping mais toutes les règles INPUT qui venaient après.
Merci mamiemando, ta technique de mettre les règles une après une était bien fastidieuse mais elle a bien marchée.
Merci encore.
-A INPUT -j LOG_DROP de la ligne 27
Cette règle devait être placée à la fin. Du coup ce n'était simplement le ping mais toutes les règles INPUT qui venaient après.
Merci mamiemando, ta technique de mettre les règles une après une était bien fastidieuse mais elle a bien marchée.
Merci encore.
mamiemando
Messages postés
33545
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
25 février 2025
7 829
16 déc. 2010 à 20:36
16 déc. 2010 à 20:36
Je t'avoue qu'iptables n'est pas ma spécialité mais ici :
http://doc.ubuntu-fr.org/iptables
... on te suggère :
Tu peux également tenter ufw si tu veux une surcouche à iptables plus intuitive.
http://doc.ubuntu-fr.org/ufw
Bonne chance
http://doc.ubuntu-fr.org/iptables
... on te suggère :
# On autorise le PC a faire des pings sur des IP externes et à répondre aux requêtes "ping" iptables -A OUTPUT -p icmp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT # On autorise les pings iptables -A INPUT -p icmp -j ACCEPT
Tu peux également tenter ufw si tu veux une surcouche à iptables plus intuitive.
http://doc.ubuntu-fr.org/ufw
Bonne chance
Merci pour ta réponse.
Je suis encore penché sur la doc et j'ai bien essayé ce que t'as proposé mais ça ne marche toujours... je continue à chercher mais toute aide serait la bienvenue :)
Je suis encore penché sur la doc et j'ai bien essayé ce que t'as proposé mais ça ne marche toujours... je continue à chercher mais toute aide serait la bienvenue :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mamiemando
Messages postés
33545
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
25 février 2025
7 829
17 déc. 2010 à 09:21
17 déc. 2010 à 09:21
Tu as essayé de simplement taper les deux commandes que je t'avais donné ? Est-ce que entre la machine qui ping et celle qui est pinguée, tu croises des noeuds dans le réseau qui seraient susceptibles de les bloquer (firewall...) ?
Sinon comme je te disais, ufw est plus simple. Tu peux également regarder les règles iptables mises en place à ce stade avec la commande suivante, en root :
Bonne chance
Sinon comme je te disais, ufw est plus simple. Tu peux également regarder les règles iptables mises en place à ce stade avec la commande suivante, en root :
iptables --list
Bonne chance
Il n'ya pas de noeud ni de firewall entre les deux machines. C'est deux machines sont voisines dans la même DMZ et "traceroute" vérifier bien cela. Les seuls firewalls présents correspondent aux règles iptables dans les machines en question, histoire de les protéger parcequ'elles sont dans une DMZ.
En fait, les règles que j'ai fournies plus haut correspondent au "iptables --list".
Merci de ta réponse mais je continue encore à creuser.
Toute aide serait la bienvenue !
En fait, les règles que j'ai fournies plus haut correspondent au "iptables --list".
Merci de ta réponse mais je continue encore à creuser.
Toute aide serait la bienvenue !
mamiemando
Messages postés
33545
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
25 février 2025
7 829
17 déc. 2010 à 21:42
17 déc. 2010 à 21:42
Eh bien c'est parfait, merci pour ces précisions et bonne continuation !