bonjour, 

J'utilise une passerelle qui tourne sous SNF Mandrake. En principe tous les 
ports vus de l'exp�rieur sont "stealth" puisque je n'ouvre aucun service 
sur l'ext�rieur. 

Mais je viens de tester mon firewall sur shieldup : 
https://grc.com/x/ne.dll?bh0bkyd2

et avec leur nouvelle interface ma machine r�pond sur le port 0 qui, 
croyais-je, n'existe pas. Le port et clos mais je voudrais qu'il ne r�ponde 
pas, comme les autres, car ainsi il signale ma machine sur le net.
Et avec un autre test le port 1 est lui aussi clos mais r�ponds.

C'est un noyau 2.2 donc ce sont des ipchains. J'ai pass� les r�gles 
suivantes (je ne connais vraiment pas bien ipchains) qui me sembaient 
devoir correspondre au besoin, mais bernique ! j'ai toujours mon port 0 qui 
r�ponds. Maintenant est-ce que ce que j'ai �cris correspond bien � ce que 
je voulais ? (c'est � dire que tout ce qui rentre pour le port 0 ou 1 soit 
d�ni�).

[EMAIL PROTECTED] admin]# /sbin/ipchains -A input -i ppp0 -p TCP 
--destination-port 0:1 -j DENY
[EMAIL PROTECTED] admin]# /sbin/ipchains -A input -i ppp0 -p UDP 
--destination-port 0:1 -j DENY
[EMAIL PROTECTED] admin]# /sbin/ipchains -A input -i ppp0 -p ICMP 
--destination-port 0:1 -j DENY

j'ai en interfaces : 
eth0 192.168.0.1 qui est l'interface avec mon r�seau interne
eth1 10.0.0.10 qui est l'interface avec le modem speedtouch ethernet (qui a 
toujours son adresse usine 10.0.0.138).
ppp0 qui a mon adresse wanadoo
et bien sur lo en 127.0.0.1

Si un "ancien" a encore assez en m�moire ipchains, peut-�tre pourra-t-il 
m'indiquer mon erreur ou une voie pour la solution. 

D'avance merci.
-- 
Je vous serai reconnaissant de ne pas m'envoyer de pi�ces jointes aux 
formats
Microsoft Word ou Microsoft PowerPoint.
Utilisez des formats universels et connus comme rtf ou texte. Merci.
Lisez ceci : http://www.fsf.org/philosophy/no-word-attachments.fr.html 

Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à