Serge Cavailles a écrit :
Le vendredi 20 juillet 2007 22:19, [EMAIL PROTECTED] a écrit :
Bonjour

Bonsoir,

J'ai compilé les kernel  2.6.21 et 2.6.22.1
J'ai activé netfilter connection tracking support (M).
Le firewall fonctionne et bloque tout le réseau.

Par défaut, Netfilter laisse tout passer. Si des paquets sont bloqués par le parre-feu, c'est qu'un script sur cette machine modifie les réglages par défaut.

Voir si un parefeu est installé, voir ce que donne iptables -L pour connaître les règles de filtrage en cours. (voir aussi http://lists.debian.org/debian-user-french/2007/07/msg00715.html)

Si ça peut aider

Oui, j'ai un script pare-feu, que j'ai édité, qui fonctionne sans souci avec le kernel 2.6.18 mais qui bloque le réseau avec les kernels 2.6.21 et 2.6.22
Ca donne ça :

/etc/init.d/firewol start


moi:/# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination ACCEPT 0 -- anywhere anywhere local-internet 0 -- anywhere anywhere ACCEPT tcp -- anywhere anywhere tcp dpt:49250
ACCEPT     udp  --  anywhere             anywhere            udp dpt:49250

Chain FORWARD (policy DROP)
target prot opt source destination local-internet 0 -- anywhere anywhere
Chain OUTPUT (policy ACCEPT)
target prot opt source destination ACCEPT 0 -- anywhere anywhere
Chain local-internet (2 references)
target prot opt source destination


Répondre à