Le dim 26/10/2003 � 20:58, [EMAIL PROTECTED] a �crit : > > ~ Pour logguer tout ce qu'on jette : > > iptables N LOG_DROP > > iptables A LOG_DROP j LOG logprefix '[IPTABLES DROP] : ' > > iptables A LOG_DROP j DROP > > > > Puis � la fin de ton script, mets les lignes suivantes : > > iptables A FORWARD j LOG_DROP > > iptables A INPUT j LOG_DROP > > iptables A OUTPUT j LOG_DROP > > > > Tout ce ci te permettra de logguer les messages refus�s dans > > /var/log/messages avec comme d�but de phrase "[IPTABLES DROP] : ". > > Gr�ce � cela tu pourras peut �tre trouver le port qu'il te manque. > > > > J'ai d�j� une chaine pour les LOG mais pour mldonkey y'a tellement de paquets > vers des ports innatendus, c'est tr�s dur de s'y retrouver ! > Finalement �a marche avec les r�gles suivantes : > > $IPTABLES -A OUTPUT -o ppp0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT Dans, ce cas, autant ne pas mettre d'�tat, ils seront toujours valid�s.
-- Pierre BETOUIN GnuPG key : lynx -dump perso.club-internet.fr/unsignedchr/GnupgKey.asc | gpg --import
signature.asc
Description: Ceci est une partie de message =?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=
