Le dim 26/10/2003 � 20:58, [EMAIL PROTECTED] a �crit :
> > ~      Pour logguer tout ce qu'on jette :
> >     iptables N LOG_DROP
> >     iptables A LOG_DROP j LOG logprefix '[IPTABLES DROP] : '
> >     iptables A LOG_DROP j DROP
> > 
> > Puis � la fin de ton script, mets les lignes suivantes :
> >     iptables A FORWARD j LOG_DROP
> >     iptables A INPUT j LOG_DROP
> >     iptables A OUTPUT j LOG_DROP
> > 
> > Tout ce ci te permettra de logguer les messages refus�s dans
> > /var/log/messages avec comme d�but de phrase "[IPTABLES DROP] : ".
> > Gr�ce � cela tu pourras peut �tre trouver le port qu'il te manque.
> > 
> 
> J'ai d�j� une chaine pour les LOG mais pour mldonkey y'a tellement de paquets
> vers des ports innatendus, c'est tr�s dur de s'y retrouver !
> Finalement �a marche avec les r�gles suivantes : 
> 
> $IPTABLES -A OUTPUT -o ppp0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Dans, ce cas, autant ne pas mettre d'�tat, ils seront toujours valid�s.



-- 
Pierre BETOUIN

GnuPG key :
lynx -dump perso.club-internet.fr/unsignedchr/GnupgKey.asc | gpg
--import

Attachment: signature.asc
Description: Ceci est une partie de message =?ISO-8859-1?Q?num=E9riquement?= =?ISO-8859-1?Q?_sign=E9e?=

Répondre à