D�sol� Thomas pour le double post mais je t'ai r�pondu en direct au lieu du groups. J'ai de plus en plus de mal avec les mails moi.. faudra ke je fasse quq'chose. LOL A oui petit question. Suis-je le seul a recevoir les posts de mani�re sacad�e? des reponses veinnent avant les questions.. un peu g�nant.. LOL Bonne nuit et a bientot.
Repost pour la list : Petite question avant de commencer...... Ton Serveur apache est sur la m�me machine que ton firewall? c'est important pour la config de ce dernier. Et apparemmetn tu cherche a faire de la translation d'adresse.... Confirme nous que tu n'utilise qu'une ip et ou se situe ton serveur ds le r�seau... (priv� ou public). Sino c'est ormal que tu ne puisse joindre ton Apache s'il es masqu� derri�re un firewall.. (en ip priv� donc).. Bon on va commencer par le d�but mais je ne serai sans doute pas exhaustif cette fois ci.. Bcp de pb sur tes chaines a mon avis!!!! Primo. Pourkoi mettre une police ACCEPT sur la chaine input? tu veux leur donner les clefsde ta maison aussi? un firewall doit �tre restrictif!!!!! tu autirise le bootp j'en conclu que tu fait du remot boote dessus.... Bon en clair, tu met ta police en DROP et tu autorise ce que tu veux, et uniquement ce que tu veux laisser passer!!! (les code icmp utiles, les ports TCP que tu veux laisser rentrer, et udp, notemment DNS). Ensuite pareil pour Output, m�me si c'est moins g�nant, quitte a mettre un par feu autant qu'il soit correct! Deuxi�ement le masquage d'address... tu masque tes adresse sortantes mais. pas celle entrante (toujours dans le cas du serveur voulant �tre join et �tant en ip priv�!). Donc dans ce cas la ca ne peut pas marcher!! il te faut aussi une redirection de port dans ce cas la (-j DNAT ton.ip.priv�.srv). Mais au risque de me r�p�ter mettre les polices en ACCEPT est inutile, autant ne rien faire. Peut�tre a des fin de test... et encore je pr�f�re mettre une derni�re ligne dans chaque chaine qui log les pacquet qui n'ont pas satisfait les autres regles... comme ca tu vois ou le packet passe, et pk il n'a pas satisfait les regles pr�c�dentes. Bon en attendant pour pouvoir t'aider d'avantage donne nous qq info plus pr�cises stp.. Amicalement Vincent > >Comme l'indique le sujet le serveur web de ma machine est inaccessible de >l'exterieur. (c'est pas glop) >Sur le Lan a l'interieur du firewall tout est OK. (glop, glop) > >J'ai la Mandrake 8.0 et Apache vient de cette distrib. >J'comprend pas je pense que ca vient d'IPtables vu qu'il me semble que c'est >a partir du moment ou j'ai fait faire le partage de la connexion Internet >que le probleme s'est declare > >Si quelqu'un peut m'aider ... > >Pour ceux que ca amuse voila des infos: > > >[root@localhost /root]# iptables -L >Chain INPUT (policy ACCEPT) >target prot opt source destination >ACCEPT udp -- anywhere anywhere udp spt:bootpc >dpt:b >ootps >ACCEPT tcp -- anywhere anywhere tcp spt:bootpc >dpt:b >ootps >ACCEPT udp -- anywhere anywhere udp spt:bootps >dpt:b >ootpc >ACCEPT tcp -- anywhere anywhere tcp spt:bootps >dpt:b >ootpc >ACCEPT udp -- anywhere anywhere udp dpt:domain >ACCEPT tcp -- anywhere anywhere tcp dpt:domain > >Chain FORWARD (policy ACCEPT) >target prot opt source destination >ACCEPT all -- 192.168.0.0/24 anywhere > >Chain OUTPUT (policy ACCEPT) >target prot opt source destination > > > >[root@localhost /root]# iptables -t nat -L >Chain PREROUTING (policy ACCEPT) >target prot opt source destination > >Chain POSTROUTING (policy ACCEPT) >target prot opt source destination >MASQUERADE all -- 192.168.0.0/24 anywhere > >Chain OUTPUT (policy ACCEPT) >target prot opt source destination > > >Thomas. > > > _________________________________________________________ Do You Yahoo!? Get your free @yahoo.com address at http://mail.yahoo.com
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur "http://www.mandrakestore.com"
