Je limite en fait l'acc�s depuis le r�seau externe sur le r�seau interne, les 
port 137,138,139, 1024 qui sont les ports Samba 


Le Samedi, 2 Novembre 2002 23.02, Troumad a �crit :
> Pierre Lo Cicero wrote:
> >Si vous l'avez fait sous windows et que vous n'avez rien alors c'est OK.
> >Donc je r�capitule :
> >Apr�s avoir configur� le partage internet et samba depuis le contr�le
> > Center, j'ai modifi� les fichiers  rules et policy manuellement. Puis
> > reboot� la machine pour �tre s�r
> >
> >sous /etc/shorewall/policy on a �a
> >##########################################################################
> >##### #SOURCE                DEST            POLICY          LOG LEVEL       
>LIMIT:BURST
> >masq         net             ACCEPT
> >loc                  net             ACCEPT
> >fw                   net             ACCEPT
> >net                  all             DROP            info
> >all                  all             REJECT  info
> >#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
> >
> >modifi�, �a donne �a
> >
> >##########################################################################
> >##### #SOURCE                DEST            POLICY          LOG LEVEL       
>LIMIT:BURST
> >masq net     ACCEPT
> >loc  net     ACCEPT
> >fw   net     ACCEPT
> >net  all     DROP    info
> >all  all     ACCEPT
> >#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
> >
> >et dans /etc/shorewall/rules j'ai �a
> >
> >##########################################################################
> >#### #ACTION  SOURCE         DEST            PROTO   DEST    SOURCE     ORIGINAL
> >#                                            PORT    PORT(S)    DEST
> >
> >ACCEPT       net     fw      tcp     80,443  -
> >ACCEPT       masq    fw      tcp     80,443  -
> >ACCEPT       loc     fw      tcp     80,443  -
> >ACCEPT       masq    fw      tcp     
>domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp    -
> >ACCEPT       masq    fw      udp     
>domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp    -
> >ACCEPT       fw      masq    tcp     631,137,138,139 -
> >ACCEPT       fw      masq    udp     631,137,138,139 -
> >REJECT       net     fw      tcp     139,137,138,1024 -
> >REJECT  net  fw      udp     139,137,138,1024 -
> >
> >#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
>
> Je vois que tu as limit� les acc�s � ton serveur du c�t� du r�seau
> interne. C'est tr�s bien. J'aimerai savoir si de telles restrictions ne
> bloqueront pas une requette � un moment inoportun. J'ai un probl�me � ce
> niveau. Je veux �tre sur de ne rien bloquer. Chez moi, c'est surtout ma
> femme qui utilise l'autre PC. Moi, je ne m'en sers que pour des tests,
> comme pour cette discution. Il n'y a donc pas bsoin de restrictions
> particuli�res.


Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à