Le 18/09/04 � 21:18, [EMAIL PROTECTED] �crivait:

> Le Sat, Sep 18, 2004 � 06:15:04PM +0200, J.Pierre Pourrez a �crit
> > 
> > J'esp�re bien que mes r�gles iptables interdisent toute nouvelle
> > connection ailleurs que sur l'interface r�seau eth0 qui a l'adresse
> > 192.168.13.30:
> > 
> >     0     0 ACCEPT     tcp  --  eth0   any     anywhere             
> > anywhere            tcp dpt:bootps
> >     0     0 ACCEPT     udp  --  eth0   any     anywhere             
> > anywhere            udp dpt:bootps
> 
> Ces deux lignes me semblent inutiles car eth0 ne doit �tre que sur le r�seau
> local et la ligne suivante accepte ces protocoles.
> 
> >   117 24088 ACCEPT     all  --  eth0   any     localnet/24          anywhere

Si un poste sur le r�seau demande une adresse IP � un serveur DHCP, son
adresse n'appartient pas au r�seau local car il n'a pas d'adresse.

Sans ces 2 lignes, La demande n'arrive pas au serveur DHCP.

Bonne soir�e
Jean-Pierre

Répondre à