J'ai quelques problèmes avec ipw.
J'ai mis ces régles:
oif="xl0"
onet="0.0.0.0"
omask="255.255.255.255"
oip="0.0.0.0"
ipfw add deny tcp from any to localhost 6000-6060 setup
ipfw add pass tcp from localhost to any 80 setup
ipfw add pass tcp from localhost to any 21 setup
ipfw add pass tcp from localhost to any 20 setup
ipfw add pass tcp from localhost to any 23 setup
# ${fwcmd} add pass udp from any to ${oip} 22
# ${fwcmd} add pass tcp from ${oip} 22 to any
# ${fwcmd} add pass udp from ${oip} 22 to any
ipfw add allow tcp from any to xl0 22
ipfw add allow tcp from xl0 22 to any
ipfw add allow udp from any to any 22
${fwcmd} add allow tcp from any to ${oip} 22
${fwcmd} add allow tcp from ${oip} 22 to any
# ${fwcmd} add allow tcp from any 22 to ${oip} 22 via xl0 keep-state
# ${fwcmd} add allow tcp from ${oip} 22 to any via xl0 keep-state
# ${fwcmd} add allow tcp from ${oip} to any 22 via xl0 keep-state
;;
xl0 : la carte réseau.
Et pas moyen de se connecter sur la machine en ssh.
J'ai consulté les ML freebsd mais en fait c'est du cas par cas. Chacun y
met sa sauce comme les règles ci dessus que j'ai outrageusement pompé.
Est ce que vous connaissez une source en francais sur ipfw. Un truc du
genre ipfw pour les nazes (moi, en l'occurence)?
Parce que là, je désespère.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Sylvain Tertois
Dankin a écrit:
Bonjour.
J'ai quelques problèmes avec ipw. [...]
Et pas moyen de se connecter sur la machine en ssh.
Tu peux ajouter une règle à la fin style deny log ip from any to any, et regarder dans les fichiers de log (normalement /var/log/security) la tête des paquets refusés. Une fois que tu connais les caractéristiques du paquet refusé, tu sauras comment faire ta règle.
-- Sylvain
Dankin a écrit:
Bonjour.
J'ai quelques problèmes avec ipw.
[...]
Et pas moyen de se connecter sur la machine en ssh.
Tu peux ajouter une règle à la fin style deny log ip from any to any, et
regarder dans les fichiers de log (normalement /var/log/security) la tête des
paquets refusés.
Une fois que tu connais les caractéristiques du paquet refusé, tu sauras
comment faire ta règle.
Et pas moyen de se connecter sur la machine en ssh.
Tu peux ajouter une règle à la fin style deny log ip from any to any, et regarder dans les fichiers de log (normalement /var/log/security) la tête des paquets refusés. Une fois que tu connais les caractéristiques du paquet refusé, tu sauras comment faire ta règle.