Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

iptables fait planter mes browsers

13 réponses
Avatar
Fauberteau Frédéric
Grace à l'aide de TiCHou, j'ai pu comprendre les bases d'iptables. J'ai
donc mis un script qui me ferme et m'autorise certains ports à l'aide
d'iptables.
Bref, le problème est que cela bloque Mozilla (dès que je veux saisir
qqc dans le fenêtre Mozilla, il freeze) et je ne peux plus charger
Konqueror ...
J'ai réduit le script, mais cela se produit, même avec seulement ceci :

#!/bin/sh
#
# Script de démarrage du firewall

echo 1 > /proc/sys/net/ipv4/ip_forward

# Bloquer le spoofing
[ -f /proc/sys/net/ipv4/conf/all/rp_filter ] \
&& echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter

# Chargement des modules
modprobe ip_tables
modprobe iptable_filter
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_nat_irc

# Nettoyage des règles
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -Z
iptables -t nat -Z

# Cible par défaut (rejet)
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Avez-vous une explications à cela ?
Merci d'avance.

10 réponses

1 2
Avatar
shal
Fauberteau Frédéric wrote:
Grace à l'aide de TiCHou, j'ai pu comprendre les bases d'iptables. J'ai
donc mis un script qui me ferme et m'autorise certains ports à l'aide
d'iptables.
Bref, le problème est que cela bloque Mozilla (dès que je veux saisir
qqc dans le fenêtre Mozilla, il freeze) et je ne peux plus charger
Konqueror ...
J'ai réduit le script, mais cela se produit, même avec seulement ceci :

#!/bin/sh
.......

# Cible par défaut (rejet)
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Avez-vous une explications à cela ?


Là tu bloque tout le trafic, il faudrait penser a autoriser des trucs
maintenant ;-)

fais iptables -F et iptables -t nat -F la plus de firewall et regarde si
ca marche , ensuite rajoute tes regles au fur a mesure et teste a chaque
fois.

A+

Avatar
marmotte
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enigF6962EDC9F24F522119DA7F5
Content-Type: text/plain; charset=ISO-8859-15; format=flowed
Content-Transfer-Encoding: 8bit

Grace à l'aide de TiCHou, j'ai pu comprendre les bases d'iptables. J'ai
donc mis un script qui me ferme et m'autorise certains ports à l'aide
d'iptables.
Bref, le problème est que cela bloque Mozilla (dès que je veux saisir
qqc dans le fenêtre Mozilla, il freeze) et je ne peux plus charger
Konqueror ...
J'ai réduit le script, mais cela se produit, même avec seulement ceci :

#!/bin/sh
#
# Script de démarrage du firewall

echo 1 > /proc/sys/net/ipv4/ip_forward

# Bloquer le spoofing
[ -f /proc/sys/net/ipv4/conf/all/rp_filter ]
&& echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter

# Chargement des modules
modprobe ip_tables
modprobe iptable_filter
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_nat_irc

# Nettoyage des règles
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -Z
iptables -t nat -Z

# Cible par défaut (rejet)
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

Avez-vous une explications à cela ?
Merci d'avance.



J'ai eu à étudier Netfilter/iptables pour un travail de fin d'année de
fac, et j'ai fait un script très commenté, qui bloque plein de choses en
laissant passer les connexions usuelles.
Si tu le veux, envoie moi un courriel, je te le donnerai avec plaisir
(et même le rapport de mon travail si tu veux, si ça peut t'éclaicir les
idées).

--
Linuxement,

marmotte

--------------enigF6962EDC9F24F522119DA7F5
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFAnV/Lw5gzMaJ3lcYRAlNVAKDI/35qS3j0W00Fl/ziO5nL2EhClgCfXkZe
+ed0YIkjVgXF4AKKSPj/yHM =smxw
-----END PGP SIGNATURE-----

--------------enigF6962EDC9F24F522119DA7F5--

Avatar
marmotte
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enig71DA51DB9BE63E81EB9B7087
Content-Type: text/plain; charset=ISO-8859-15; format=flowed
Content-Transfer-Encoding: 8bit

J'ai eu à étudier Netfilter/iptables pour un travail de fin d'année de
fac, et j'ai fait un script très commenté, qui bloque plein de choses en
laissant passer les connexions usuelles.
Si tu le veux, envoie moi un courriel, je te le donnerai avec plaisir
(et même le rapport de mon travail si tu veux, si ça peut t'éclaicir les
idées).


J'ai remarqué que ma signature n'était pas bonne, et n'indiquait pas ce
qu'il fallait enlever de mon mail pour que celui-ci devienne valide.
Toutes mes plus plates excuses pour la pollution.

--
Linuxement,

marmotte

PS: Enlevez _les_doigts_du_nez_ pour me répondre

--------------enig71DA51DB9BE63E81EB9B7087
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFAnWCbw5gzMaJ3lcYRAsoUAKCsn/MDv/GfBoyGMHMW2ZuFRmltSwCfV2ih
JzUY9rROqN1f2bIEOV0jZ3o =opq0
-----END PGP SIGNATURE-----

--------------enig71DA51DB9BE63E81EB9B7087--

Avatar
Sebastien Kirche
On 9 mai 2004, wrote:

J'ai eu à étudier Netfilter/iptables pour un travail de fin d'année de
fac, et j'ai fait un script très commenté, qui bloque plein de choses
en laissant passer les connexions usuelles.


Bien !

Si tu le veux, envoie moi un courriel, je te le donnerai avec plaisir
(et même le rapport de mon travail si tu veux, si ça peut t'éclaicir
les idées).


Pourquoi ne pas en faire profiter la communauté ?
N'y aurait-il pas moyen d'héberger ce travail d'analyse / vulgarisation sur
un site web accessible à tous ?
(Et qui pourrait être pointé par la faq ? ;)

Sébastien Kirche

Avatar
marmotte
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enig7E30755FD61CB40A87B8D82B
Content-Type: text/plain; charset=ISO-8859-15; format=flowed
Content-Transfer-Encoding: 8bit

On 9 mai 2004, wrote:


J'ai eu à étudier Netfilter/iptables pour un travail de fin d'année de
fac, et j'ai fait un script très commenté, qui bloque plein de choses
en laissant passer les connexions usuelles.



Bien !


Si tu le veux, envoie moi un courriel, je te le donnerai avec plaisir
(et même le rapport de mon travail si tu veux, si ça peut t'éclaicir
les idées).



Pourquoi ne pas en faire profiter la communauté ?
N'y aurait-il pas moyen d'héberger ce travail d'analyse / vulgarisation sur
un site web accessible à tous ?
(Et qui pourrait être pointé par la faq ? ;)

Sébastien Kirche
C'est mon but, c'est pour ça que je finis la version longue du rapport.

Ensuite, tout sera disponible, je mettrai le lien ici.
Tout devrais être prêt pour fin min/début juin, je veux tout bien
finaliser pour que ce soit bien clair.

--
Linuxement,

marmotte
JID:
GPG fingerprint: 3A12 BB75 447F 6F6F FE53 C2B3 C398 3331 A277 95C6


PS: Enlevez _les_doigts_du_nez_ pour me répondre

--------------enig7E30755FD61CB40A87B8D82B
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFAng9vw5gzMaJ3lcYRAttcAJ0Y2m34aF+enIufZwHDe8v+0xH8QwCgkmZJ
Ibm2d+z/07ApamZdDVtoMtw =6us2
-----END PGP SIGNATURE-----

--------------enig7E30755FD61CB40A87B8D82B--


Avatar
Sebastien Kirche
On 9 mai 2004, wrote:

C'est mon but, c'est pour ça que je finis la version longue du rapport.
Ensuite, tout sera disponible, je mettrai le lien ici.
Tout devrais être prêt pour fin min/début juin, je veux tout bien
finaliser pour que ce soit bien clair.


*Très bien* !

Si jamais tu as besoin de relecteur, je suis volontaire :)

Déjà comme ça je pourrais revoir ce que j'ai dernièrement compris de
netfilter. Ensuite côté langue/orthographe j'ai plutôt un bon niveau.

Sébastien Kirche

Avatar
marmotte
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enigA6B512B91F3AB59CD318FB79
Content-Type: text/plain; charset=ISO-8859-15; format=flowed
Content-Transfer-Encoding: 8bit

*Très bien* !

Si jamais tu as besoin de relecteur, je suis volontaire :)

Déjà comme ça je pourrais revoir ce que j'ai dernièrement compris de
netfilter. Ensuite côté langue/orthographe j'ai plutôt un bon niveau.

Sébastien Kirche


Voilà la version courte (mon rapport de projet remis au prof, qui est
beaucoup plus light que mon rapport version complète, que je termine).
Ainsi que le lien vers un script d'exemple de configuration de firewall.

perso.wanadoo.fr/-marmotte-/tutoriel/Rapport_TER_2004_court.pdf
perso.wanadoo.fr/-marmotte-/tutoriel/firewall.sh

Bonne lecture, je suis ouvert à toute modification (que j'effectuerai
fin mai, car j'ai mes partiels)

--
Linuxement,

marmotte
JID:
GPG fingerprint: 3A12 BB75 447F 6F6F FE53 C2B3 C398 3331 A277 95C6


PS: Enlevez _les_doigts_du_nez_ pour me répondre

--------------enigA6B512B91F3AB59CD318FB79
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFAnkelw5gzMaJ3lcYRAtAOAJ43eSPpZQXxS/2zW+Ya9cJ7/6PE2QCaArM1
W1wCYr8iysxmU6e1OvA8W5Y =ZyS8
-----END PGP SIGNATURE-----

--------------enigA6B512B91F3AB59CD318FB79--

Avatar
Fauberteau Frédéric
Voilà la version courte (mon rapport de projet remis au prof, qui est
beaucoup plus light que mon rapport version complète, que je termine).
Ainsi que le lien vers un script d'exemple de configuration de firewall.

perso.wanadoo.fr/-marmotte-/tutoriel/Rapport_TER_2004_court.pdf
perso.wanadoo.fr/-marmotte-/tutoriel/firewall.sh

Bonne lecture, je suis ouvert à toute modification (que j'effectuerai
fin mai, car j'ai mes partiels)


Waouh, c'est du joli travail ça, le script est clair et détaillé.
Merci de l'avoir mis en ligne ;-)

Avatar
TiChou
Dans le message <news:c7jnb7$4kh$,
*marmotte* tapota sur f.c.o.l.configuration :

J'ai remarqué que ma signature n'était pas bonne, et n'indiquait pas ce
qu'il fallait enlever de mon mail pour que celui-ci devienne valide.
Toutes mes plus plates excuses pour la pollution.


Il n'y a pas que votre signature qui n'était pas conforme, mais aussi le
format de vos messages. ;-)

Content-Type: multipart/signed; micalg=pgp-sha1;
protocol="application/pgp-signature";
boundary="------------enig71DA51DB9BE63E81EB9B7087"


Le multipart est proscrit sur la hiérarchie fr.*

--
TiChou

Avatar
marmotte
Dans le message <news:c7jnb7$4kh$,
*marmotte* tapota sur f.c.o.l.configuration :


J'ai remarqué que ma signature n'était pas bonne, et n'indiquait pas ce
qu'il fallait enlever de mon mail pour que celui-ci devienne valide.
Toutes mes plus plates excuses pour la pollution.



Il n'y a pas que votre signature qui n'était pas conforme, mais aussi le
format de vos messages. ;-)


Content-Type: multipart/signed; micalg=pgp-sha1;
protocol="application/pgp-signature";
boundary="------------enig71DA51DB9BE63E81EB9B7087"



Le multipart est proscrit sur la hiérarchie fr.*



Rectifié normalement, j'ai viré la signature de mes messages.
Désolé pour le désagrément !

--
Linuxement,

marmotte
JID:
GPG fingerprint: 3A12 BB75 447F 6F6F FE53 C2B3 C398 3331 A277 95C6


PS: Enlevez _les_doigts_du_nez_ pour me répondre


1 2