> C'est fait. De toute fa�on, pour ce qu'il y a � voir ...
> Bref, je reste tout de m�me perplexe. �a prouve que je n'ai pas tout
> compris. Et �a, �a m'emmerde.

La seule chose que tu n'a peut-�tre pas bien saisi c'est la notion de port 
source et de port destination.

Je t'explique avec un exemple. �a marche de la m�me fa�on pour beaucoup 
d'applications et notamment ssh.

Je "monte" un serveur WEB sur ma passerelle ; c'est-�-dire que j'installe 
l'application et je lance le service correspondant : j'ouvre donc, par 
d�faut, mon port 80.

Un client veut se connecter sur mon serveur ; il envoie donc une requ�te sur 
mon serveur c'est � dire un paquet avec comme port destination 80 et comme 
port source un port al�atoire (soit 2236) : il "dit" en fait au serveur qu'il 
veut recevoir la r�ponse sur ce port.

Ce dernier envoie donc son paquet r�ponse avec comme port destination 2236 et 
comme port source 80.

Traduction en IPTABLES :

#J'autorise la connexion sur ma passerelle (donc l'entr�e... donc IN)  � 
destination du port 80

iptables -A IN --protocol tcp --destination-port 80 -j ACCEPT

#J'autorise le r�ponse de ma passerelle (donc la sortie... donc OUTPUT)  � 
PARTIR de mon port 80 (je ne peux pas faire autrement car je ne peux pas 
conna�tre � l'avance le port du client)

iptables -A OUTPUT --protocol tcp --source-port 80 -j ACCEPT

Je te renvoie sue le site de Christian Caleca o� c'est beaucoup mieux expliqu� 
que �a...
Et notamment pour la notion de port :
http://christian.caleca.free.fr/tcpip/les_sockets.htm

> Merci en tout cas pour ton concours

De rien.


-- 
Cordialement,

Apollonie Raffalli

[EMAIL PROTECTED]
Lyc�e Laetitia Bonaparte
Ajaccio
http://btsig-llb.homelinux.com

Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à