Accés web pour un LAN via passerelle debian
Fermé
fxfranck
-
17 févr. 2006 à 14:24
kmf31 Messages postés 1564 Date d'inscription mercredi 30 mars 2005 Statut Contributeur Dernière intervention 22 juin 2007 - 17 févr. 2006 à 15:06
kmf31 Messages postés 1564 Date d'inscription mercredi 30 mars 2005 Statut Contributeur Dernière intervention 22 juin 2007 - 17 févr. 2006 à 15:06
A voir également:
- Accés web pour un LAN via passerelle debian
- Traduire une page web - Guide
- Instagram web - Guide
- Web transfert - Télécharger - Téléchargement & Transfert
- Wake on lan wifi - Forum WiFi
- Capture web - Guide
1 réponse
kmf31
Messages postés
1564
Date d'inscription
mercredi 30 mars 2005
Statut
Contributeur
Dernière intervention
22 juin 2007
499
17 févr. 2006 à 15:06
17 févr. 2006 à 15:06
Je ne vois pas de faute sauf peut-etre qu'il faut verifier entre source et destination port notamment pour les regles DNS, peut-etre c'est a l'inverse (je ne suis pas sur). Je pense tu as de regles trop severes. Je conseille d'abord faire avec deux regles FORWARD:
une pour sortir pour tout port (et avec NEW,ESTABLISHED,RELATED) et une pour entrer pour tout port mais seulement avec ESTABLISHED,RELATED. Tu reprends par exemple les regles FORWARD avec port 80 mais tu enleves la restriction pour le port 80 tcp (bref => accepter tout port) au moins pour la regle pour sortir avec (NEW, ...). Apres tu pourras toujours revenir en arrier et restreindre les choses.
Une suggestion: Mets a la fin des regles avec cible LOG pour afficher dans les messages de noyau les choses qui ne sont pas acceptes. Avec ca tu pourras plus precisement deboguer ce qui ne vas pas notamment si tu t'es plante avec source et destination port. J'ai le soupcon que ce na va pas pour la direction sortie.
une pour sortir pour tout port (et avec NEW,ESTABLISHED,RELATED) et une pour entrer pour tout port mais seulement avec ESTABLISHED,RELATED. Tu reprends par exemple les regles FORWARD avec port 80 mais tu enleves la restriction pour le port 80 tcp (bref => accepter tout port) au moins pour la regle pour sortir avec (NEW, ...). Apres tu pourras toujours revenir en arrier et restreindre les choses.
Une suggestion: Mets a la fin des regles avec cible LOG pour afficher dans les messages de noyau les choses qui ne sont pas acceptes. Avec ca tu pourras plus precisement deboguer ce qui ne vas pas notamment si tu t'es plante avec source et destination port. J'ai le soupcon que ce na va pas pour la direction sortie.