pyfux wrote:
[...]
iptables -F supprime toutes les r�gles mais cela ne semble pas
fonctionner. Pourquoi?
Je pense que c'est parce que les r�gles du firewall doivent inclure les trois commandes habituelles qui permettent de dire :
"pour commencer, par d�faut, on n'accepte rien de rien et on droppe tout par *d�faut*"


De m�moire :
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

Ensuite, on accepte au coup par coup ce que qu'on veut autoriser avec des r�gles pr�cises.

Lorsque tu flushe toutes tes r�gles avec iptables -F, tes r�gles restent � DROP par d�faut, sauf que tu n'as m�me plus les r�gles au "coup par coup" qui autorisent les communications :/.

Il faut donc en g�n�ral, en plus de ce flush r�autoriser tout :
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

Voil�, c'est s�rement �a.
@++


Merci pour toutes vos r�ponses, Py


-- Baptiste <Batmat> Mathus BMathus at Free point fr http://www.batmat.net --------- Si chacun de nous a une id�e et que nous les partageons, nous repartirons tous les deux avec deux id�es... C'est �a le Libre.


-- Pensez � lire la FAQ de la liste avant de poser une question : http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Répondre à