IPtable [Résolu/Fermé]

Signaler
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019
-
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019
-
Bonjour,
je suis sous Kubuntu, j'ai IPtable d'installé par default en fire wall mais je cherche une interface grafique facile à utiliser pour le configurer.
Merci
Marc

2 réponses

Messages postés
21331
Date d'inscription
jeudi 4 novembre 2004
Statut
Modérateur, Contributeur sécurité
Dernière intervention
30 octobre 2019
3 544
Salut,

Voir à la fin de tuto securite mandriva parametrage shorewall


lami20j
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019
62
Bonjour,
en fait j'ai installé FireStarter qui bloque tout par default en entrée. Son journal m'indique que par exemple cette nuit il a arrété plein de connections (du moins des tentatives de conections) sur le port 21.. Hors je n'ai rien pour le ftp. Autrement dit ce n'est pas normal.
Comment puis-je localiser et eradiquer le probleme??
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019
62 >
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019

ba en fait la redirection de port (pour le port 21) se fait vers un autre pc chez moi donc ca peut pas etre ca... (vers la 192.168.0.2)...
je ne sais donc toujours pas pourquoi j'ai le port 21 ouvert...
par contre du coup je me pose une question : ce port serait-il ouvert au niveau de la freebox ou de mon pc?
Messages postés
60
Date d'inscription
lundi 6 mars 2006
Statut
Membre
Dernière intervention
8 décembre 2006
1 >
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019

excuse-moi, je ne comprends pas : si tu as redirigé les connexion entrantes FTP sur ta 192.168.0.2, tu ne dois pas pouvoir faire de FTP depuis l'extérieur sur n'importe quelle autre de tes machines ?!!
Ce n'est pas une histoire de port ouvert : le routeur ne route que ce qu'on lui dit de router (à savoir les ports FTP vers une de tes machines).
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019
62 >
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019

pareil!
Mais là ca semble résolu...
en gros, ma 192.168.0.2 a filezilla d'installé, j'avais donc effectué une redirection de port au niveau de la freebox vers la 192.168.0.2 pour tcp port 21
seulement, quand je fesais un scan de mes ports depuis le poste 192.168.0.3 ils me disaient que mon port 21 était visible et ouvert. De plus Firestarter faisait état de tentatives de connection (qu'il a bloquées) sur le port 21, depuis la source 192.168.0.3.... Bref, j'y comprenait rien (car pour moi ca voulait dire que la source 192.168.0.3 tentait d'établir une connection ftp à la destination 192.168.0.3!!!!)
Et là, je viens de supprimer la redirection du port 21 sur la freebox (à tout hasard). Depuis les scan de ports ne me trouvent plus le port 21 ouvert... et plus d'alertes de firestarter... Je n'ai pas tout compris mais ca a l'air d'être bon maintenant...
Messages postés
60
Date d'inscription
lundi 6 mars 2006
Statut
Membre
Dernière intervention
8 décembre 2006
1 >
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019

Attention, ne redirige les ports que si tu as besoin d'être vu de l'extérieur. Tu n'as absolument aucun besoin de rediriger quoique ce soit pour FileZilla (logiciel client). Normalement, tu ne devrais avoir aucune redirection de port (sauf si tu as des serveurs chez toi, que tu utilises des jeux en réseau, ou encore pour le P2P).
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019
62 >
Messages postés
107
Date d'inscription
dimanche 24 avril 2005
Statut
Membre
Dernière intervention
19 août 2019

en fait c'était filezilla serveur (donc pour avoir un serveur ftp chez moi)...
en tout cas maintenant ca va merci pour ta participation...
à bientot
Marc