IPtable - sendmsg: Operation not permitted
Fermé
p_oum
Messages postés
964
Date d'inscription
mardi 6 mai 2008
Statut
Membre
Dernière intervention
2 avril 2012
-
10 mars 2011 à 10:23
s4dic - 28 mars 2017 à 13:57
s4dic - 28 mars 2017 à 13:57
1 réponse
Hxyp
Messages postés
401
Date d'inscription
vendredi 28 janvier 2011
Statut
Membre
Dernière intervention
27 avril 2014
54
14 mars 2011 à 01:45
14 mars 2011 à 01:45
Bonjour,
Ça donne quoi en remplaçant
iptables -A OUTPUT -p icmp -d 0/0 -m state --state NEW -j ACCEPT
iptables -A FORWARD -p icmp -d 0/0 -m state --state NEW -j ACCEPT
par :
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
Il me semble que --state NEW ne soit pas adapté au protocole icmp d'après ce que j'ai lu c'est pour accepter une connexion en tcp, en icmp y a pas de connexion on envoie un packet qui peut très bien n'avoir jamais de réponse ça sert à faire des diagnostiques pas à créer des connexions, enfin testez sans et dites ce que ça donne
Ça donne quoi en remplaçant
iptables -A OUTPUT -p icmp -d 0/0 -m state --state NEW -j ACCEPT
iptables -A FORWARD -p icmp -d 0/0 -m state --state NEW -j ACCEPT
par :
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
Il me semble que --state NEW ne soit pas adapté au protocole icmp d'après ce que j'ai lu c'est pour accepter une connexion en tcp, en icmp y a pas de connexion on envoie un packet qui peut très bien n'avoir jamais de réponse ça sert à faire des diagnostiques pas à créer des connexions, enfin testez sans et dites ce que ça donne
28 mars 2017 à 13:57