Pb avec netfilter

eloreg -  
 eloreg -
je suis debutant sur linux et je viens d'installer la redhat sur mon pc.
je l'utilise essentiellement pour me connecter a internet. J'ai mis en place netfilter (a l'aide d'howto) afin limiter au maximun le traffic sur mon pc
mais maintenant je ne peut plus me connecter au net.
Si qqlun peut me donner des conseil sur ce type de cas je suis a l'ecoute.

voici ma config netfilter
iptables -A INPUT DROP
iptables -A OUTPUT DROP
iptables -A FORWARD DROP
(pour bloquer tous le traffic)
et
iptables -A OUTPUT -p TCP -dport 80 -j ACCEPT
(pour ne laisser que le traffic sur le port 80)

merci.

3 réponses

batmat Messages postés 1871 Statut Membre 114
 
Qu'est ce que tu entends par "je ne peut plus me connecter au net" ?

La connexion modem ne se fait plus ? Tu ne peux plus surfer ? Tu ne peux plus faire de ftp, etc. ? Précision, précision ;)

<à tâton ;p>Ca fait longtemps que j'ai pas regardé ma config netfilter et les subtilités nécessaires, mais je dirais qu'il te manque une règle ESTABLISHED : là tes paquets sortent bien vers le site, mais qd le serveur veut te renvoyer tes paquets http, ils sont jetés par ton firewall. Cette règle permet d'accepter les paquets appartenant à une liaison déjà établie (en l'occurence c toi qui l'initie en demandant une page web)</à tâton ;p>

Site interessant avec un article publié il y a 1an ou 2 dans GHLMF :
http://www.cgsecurity.org/Articles/netfilter.html

@++

Vous hésitez entre Linux et Windows ?
Vous voulez dépenser du temps ou de l'argent ?
0
asevere Messages postés 13095 Date d'inscription   Statut Webmaster Dernière intervention   426
 
Oui je pense aussi que tu devrais accepter les ce qui arrive d'un port 80 et qui a le flag ESTABLISH :o)
Ca peut marcher!

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"
0
eloreg
 
merci a tous les deux j'ai rajouter ESTABLISHED dans ma regle et maintenant ca marche

Merci encore @+
0