D�sol� Thomas pour le double post mais je t'ai r�pondu en direct au lieu du
groups. J'ai de plus en plus de mal avec les mails moi.. faudra ke je fasse
quq'chose. LOL
A oui petit question. Suis-je le seul a recevoir les posts de mani�re
sacad�e? des reponses veinnent avant les questions.. un peu g�nant.. LOL
Bonne nuit et a bientot.

Repost pour la list :

Petite question avant de commencer...... Ton Serveur apache est sur la m�me
machine que ton firewall? c'est important pour la config de ce dernier. Et
apparemmetn tu cherche a faire de la translation d'adresse.... Confirme nous
que tu n'utilise qu'une ip et ou se situe ton serveur ds le r�seau... (priv�
ou public).

Sino c'est ormal que tu ne puisse joindre ton Apache s'il es masqu� derri�re
un firewall.. (en ip priv� donc)..
Bon on va commencer par le d�but mais je ne serai sans doute pas exhaustif
cette fois ci.. Bcp de pb sur tes chaines a mon avis!!!!
Primo. Pourkoi mettre une police ACCEPT sur la chaine input? tu veux leur
donner les clefsde ta maison aussi? un firewall doit �tre restrictif!!!!! tu
autirise le bootp j'en conclu que tu fait du remot boote dessus.... Bon en
clair, tu met ta police en DROP et tu autorise ce que tu veux, et uniquement
ce que tu veux laisser passer!!! (les code icmp utiles, les ports TCP que tu
veux laisser rentrer, et udp, notemment DNS). Ensuite pareil pour Output,
m�me si c'est moins g�nant, quitte a mettre un par feu autant qu'il soit
correct!
Deuxi�ement le masquage d'address... tu masque tes adresse sortantes mais.
pas celle entrante (toujours dans le cas du serveur voulant �tre join et
�tant en ip priv�!). Donc dans ce cas la ca ne peut pas marcher!! il te faut
aussi une redirection de port dans ce cas la (-j DNAT ton.ip.priv�.srv).

Mais au risque de me r�p�ter mettre les polices en ACCEPT est inutile,
autant ne rien faire.  Peut�tre a des fin de test... et encore je pr�f�re
mettre une derni�re ligne dans chaque chaine qui log les pacquet qui n'ont
pas satisfait les autres regles... comme ca tu vois ou le packet passe, et
pk il n'a pas satisfait les regles pr�c�dentes.

Bon en attendant pour pouvoir t'aider d'avantage donne nous qq info plus
pr�cises stp..

Amicalement
Vincent


>
>Comme l'indique le sujet le serveur web de ma machine est inaccessible de
>l'exterieur. (c'est pas glop)
>Sur le Lan a l'interieur du firewall tout est OK. (glop, glop)
>
>J'ai la Mandrake 8.0 et Apache vient de cette distrib.
>J'comprend pas je pense que ca vient d'IPtables vu qu'il me semble que
c'est
>a partir du moment ou j'ai fait faire le partage de la connexion Internet
>que le probleme s'est declare
>
>Si quelqu'un peut m'aider ...
>
>Pour ceux que ca amuse voila des infos:
>
>
>[root@localhost /root]# iptables -L
>Chain INPUT (policy ACCEPT)
>target     prot opt source               destination
>ACCEPT     udp  --  anywhere             anywhere           udp spt:bootpc
>dpt:b
>ootps
>ACCEPT     tcp  --  anywhere             anywhere           tcp spt:bootpc
>dpt:b
>ootps
>ACCEPT     udp  --  anywhere             anywhere           udp spt:bootps
>dpt:b
>ootpc
>ACCEPT     tcp  --  anywhere             anywhere           tcp spt:bootps
>dpt:b
>ootpc
>ACCEPT     udp  --  anywhere             anywhere           udp dpt:domain
>ACCEPT     tcp  --  anywhere             anywhere           tcp dpt:domain
>
>Chain FORWARD (policy ACCEPT)
>target     prot opt source               destination
>ACCEPT     all  --  192.168.0.0/24       anywhere
>
>Chain OUTPUT (policy ACCEPT)
>target     prot opt source               destination
>
>
>
>[root@localhost /root]# iptables -t nat -L
>Chain PREROUTING (policy ACCEPT)
>target     prot opt source               destination
>
>Chain POSTROUTING (policy ACCEPT)
>target     prot opt source               destination
>MASQUERADE  all  --  192.168.0.0/24       anywhere
>
>Chain OUTPUT (policy ACCEPT)
>target     prot opt source               destination
>
>
>Thomas.
>
>
>


_________________________________________________________
Do You Yahoo!?
Get your free @yahoo.com address at http://mail.yahoo.com


Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à