OVH Cloud OVH Cloud

Pb shorewall

1 réponse
Avatar
personne
Bonjour,

Je n'arrive pas a faire fonctionner mon shorewall 2.0 sur ma mandrake
10.1. Voici un bout de mon fichier log :

> Mar 13 16:13:17 localhost shorewall: Processing
> /etc/shorewall/ecn... Mar 13 16:13:17 localhost shorewall: Activating
> Rules...
> Mar 13 16:13:17 localhost shorewall: iptables: No chain/target/match by
> that
> name
> Mar 13 16:13:17 localhost shorewall: Processing /etc/shorewall/stop ...
> Mar 13 16:13:17 localhost shorewall: IP Forwarding Enabled
> Mar 13 16:13:17 localhost shorewall: Processing
/etc/shorewall/stopped ...
> Mar 13 16:13:17 localhost logger: Shorewall Stopped
> Mar 13 16:13:17 localhost shorewall: /etc/rc5.d/S10shorewall: line 89:
> 3195
> Terminated /sbin/shorewall start
> Mar 13 16:13:19 localhost rc: Lancement de shorewall : failed

Voici 3 de mes fichiers de conf :

> # /etc/shorewall/interfaces
> net ppp0 - norfc1918,dhcp,nobogons,nosmurfs

> # /etc/shorewall/policy
>
###########################################################################
>## ## #SOURCE DEST POLICY LOG
> LIMIT:BURST # LEVEL
> loc net ACCEPT
> fw net ACCEPT
> net all DROP info
> all all DROP info
> #
> # THE FOLLOWING POLICY MUST BE LAST
> #
> #LAST LINE -- DO NOT REMOVE


> # Shorewall 2.0 /etc/shorewall/zones
> #ZONE DISPLAY COMMENTS
> net Net Internet zone
> loc Loc PC Local
> all All Tout le reste
> fw Fw Firewall
> dmz Dmz Zone DMZ
> #LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE

Si quelqu'un a une idée ????

Merci d'avance.

(Publié sur fr.comp.securite+fr.comp.os.linux.configuration / suivi sur
fr.comp.os.linux.configuration)

1 réponse

Avatar
Bruno Patri
Bonjour,

Je n'arrive pas a faire fonctionner mon shorewall 2.0 sur ma mandrake


[...]

Voici 3 de mes fichiers de conf :

# /etc/shorewall/interfaces
net ppp0 - norfc1918,dhcp,nobogons,nosmurfs




Est-ce la seule interface réseau sur la machine ?



# /etc/shorewall/policy

###########################################################################

## ## #SOURCE DEST POLICY LOG
LIMIT:BURST # LEVEL
loc net ACCEPT
fw net ACCEPT
net all DROP info
all all DROP info
#
# THE FOLLOWING POLICY MUST BE LAST
#
#LAST LINE -- DO NOT REMOVE



# Shorewall 2.0 /etc/shorewall/zones
#ZONE DISPLAY COMMENTS
net Net Internet zone
loc Loc PC Local
all All Tout le reste
fw Fw Firewall
dmz Dmz Zone DMZ
#LAST LINE - ADD YOUR ENTRIES ABOVE THIS ONE - DO NOT REMOVE




Si ppp0 est la seule interface réseau de la machine, alors il ne doit y
avoir que deux zones :
net Net Internet zone
fw Fw Firewall


Ensuite il faut voir le fichier policy et le fichier rules, pour définir
les règles.
Lisez la doc qui est fournie avec Shorewall.

--
Bruno