Je limite en fait l'acc�s depuis le r�seau externe sur le r�seau interne, les port 137,138,139, 1024 qui sont les ports Samba
Le Samedi, 2 Novembre 2002 23.02, Troumad a �crit : > Pierre Lo Cicero wrote: > >Si vous l'avez fait sous windows et que vous n'avez rien alors c'est OK. > >Donc je r�capitule : > >Apr�s avoir configur� le partage internet et samba depuis le contr�le > > Center, j'ai modifi� les fichiers rules et policy manuellement. Puis > > reboot� la machine pour �tre s�r > > > >sous /etc/shorewall/policy on a �a > >########################################################################## > >##### #SOURCE DEST POLICY LOG LEVEL >LIMIT:BURST > >masq net ACCEPT > >loc net ACCEPT > >fw net ACCEPT > >net all DROP info > >all all REJECT info > >#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE > > > >modifi�, �a donne �a > > > >########################################################################## > >##### #SOURCE DEST POLICY LOG LEVEL >LIMIT:BURST > >masq net ACCEPT > >loc net ACCEPT > >fw net ACCEPT > >net all DROP info > >all all ACCEPT > >#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE > > > >et dans /etc/shorewall/rules j'ai �a > > > >########################################################################## > >#### #ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL > ># PORT PORT(S) DEST > > > >ACCEPT net fw tcp 80,443 - > >ACCEPT masq fw tcp 80,443 - > >ACCEPT loc fw tcp 80,443 - > >ACCEPT masq fw tcp >domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp - > >ACCEPT masq fw udp >domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp - > >ACCEPT fw masq tcp 631,137,138,139 - > >ACCEPT fw masq udp 631,137,138,139 - > >REJECT net fw tcp 139,137,138,1024 - > >REJECT net fw udp 139,137,138,1024 - > > > >#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE > > Je vois que tu as limit� les acc�s � ton serveur du c�t� du r�seau > interne. C'est tr�s bien. J'aimerai savoir si de telles restrictions ne > bloqueront pas une requette � un moment inoportun. J'ai un probl�me � ce > niveau. Je veux �tre sur de ne rien bloquer. Chez moi, c'est surtout ma > femme qui utilise l'autre PC. Moi, je ne m'en sers que pour des tests, > comme pour cette discution. Il n'y a donc pas bsoin de restrictions > particuli�res.
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur "http://www.mandrakestore.com"
