bonjour,

Le mardi 21 septembre 2004, dlist a �crit...



> merci pour toutes suggestions.

> ps: les 2 machines ont �t� install�es avec une knoppix (noyau
> 2.4.22-xfs pour zouzou et l'autre je ne sais pas); j'ai modifi� le
> sources.list pour avoir une sarge sur zouzou; pas touch� loulou.

Voil� ce que je mets � la fin de mon fichier de r�gles, sur le pare-feu:


 ############## logging
 # liquide ce qui reste qui n'est pas lie une connexion valide
        $IPTABLES -A INPUT  -j LOG --log-level $LOG_LEVEL
                     --log-prefix "RESIDUS-IN: "
        $IPTABLES -A INPUT  -j DROP
        $IPTABLES -A OUTPUT -j LOG  --log-level $LOG_LEVEL
                    --log-prefix "RESIDUS-OUT: "
        $IPTABLES -A OUTPUT -j DROP

et le m�me style en FORWARD

_Si_ une r�gle n'a pas �limin� un paquet avant, �a permet de voir un peu
ce qui se passe.

-- 
jm

Répondre à