OVH Cloud OVH Cloud

ping fonctionne pas dans un sens

2 réponses
Avatar
LR
Salut,

J'ai un réseau local de deux machines (192.168.0.2=LILIAN et
192.168.0.253=URANUS). J'essaie de configurer le firewall d'uranus pour
qu'il n'accepte que les communications avec le réseau local.

Je suis sous rh9

Au démarrage, dans /etc/rc.d/rc3.d, j'ai supprimer ip6tables, ipchains et
iptables. Dans rc.local, j'ai mis
===
echo "Application des règles du firewall"
/usr/local/bin/setIptables.sh
===

Dans /usr/local/bin/setIptables.sh j'ai :
===
#!/bin/sh

#

############################################################################
###

# NOM: iptable-basic-1.sh

#

# COMMENTAIRE : Un premier exemple de script iptable

#

# Ce script fait partie du document :

# "Firewall et sécurité d'un réseau personnel sous Linux"

# http://olivieraj.free.fr/fr/linux/information/firewall/

#

# Auteur: Olivier ALLARD-JACQUIN (http://olivieraj.free.fr/)

# Créé le: 2003/07/01 Dernière modification le : 2003/07/09

############################################################################
###

# Suppression de toutes les chaînes pré-définies de la table FILTER

iptables -t filter -F

# Suppression de toutes les chaînes utilisateur de la table FILTER

iptables -t filter -X

# Par defaut, toute les paquets sont détruits

iptables -t filter -P INPUT DROP

iptables -t filter -P OUTPUT DROP

iptables -t filter -P FORWARD DROP

# Autorise l'interface loopback à dialoguer avec elle-même

iptables -t filter -A OUTPUT -o lo -s 127.0.0.0/8 -d 127.0.0.0/8 -j ACCEPT

iptables -t filter -A INPUT -i lo -s 127.0.0.0/8 -d 127.0.0.0/8 -j ACCEPT

# Autorise les connexions avec le réseau 192.168.0.0/24 connecté à
l'interface eth0

iptables -t filter -A OUTPUT -o eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j
ACCEPT

iptables -t filter -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j
ACCEPT

===

Après le démarrage, si je fais "iptables -L", j'ai :
===
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- 127.0.0.0/8 127.0.0.0/8
ACCEPT all -- 192.168.0.0/24 192.168.0.0/24

Chain FORWARD (policy DROP)
target prot opt source destination

Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- 127.0.0.0/8 127.0.0.0/8
ACCEPT all -- 192.168.0.0/24 192.168.0.0/24
===

A partir de là, le réseau fonctionne, je peux me connecter en ssh avec
putty, je peux voir mes partages samba depuis l'autre machine, je peux
utiliser webmin, je peux envoyer des net send (winpopup) à LILIAN depuis
URANUS, depuis LILIAN, je peux "pinger" URANUS. Le seul problème, c'est que
quand je ping LILIAN depuis URANUS, je n'ai aucune réponse.

Même si ça ne me pose pas de problème particulier, j'aimerais résoudre ça et
comprendre pourquoi.

Merci d'avance pour votre aide
Lilian

2 réponses

Avatar
LR
Salut,

J'ai un réseau local de deux machines (192.168.0.2=LILIAN et
192.168.0.253=URANUS). J'essaie de configurer le firewall d'uranus pour
qu'il n'accepte que les communications avec le réseau local.

Je suis sous rh9

Au démarrage, dans /etc/rc.d/rc3.d, j'ai supprimer ip6tables, ipchains et
iptables. Dans rc.local, j'ai mis
== > echo "Application des règles du firewall"
/usr/local/bin/setIptables.sh
== >
Dans /usr/local/bin/setIptables.sh j'ai :
== > #!/bin/sh

#


############################################################################

###

# NOM: iptable-basic-1.sh

#

# COMMENTAIRE : Un premier exemple de script iptable

#

# Ce script fait partie du document :

# "Firewall et sécurité d'un réseau personnel sous Linux"

# http://olivieraj.free.fr/fr/linux/information/firewall/

#

# Auteur: Olivier ALLARD-JACQUIN (http://olivieraj.free.fr/)

# Créé le: 2003/07/01 Dernière modification le : 2003/07/09


############################################################################

###

# Suppression de toutes les chaînes pré-définies de la table FILTER

iptables -t filter -F

# Suppression de toutes les chaînes utilisateur de la table FILTER

iptables -t filter -X

# Par defaut, toute les paquets sont détruits

iptables -t filter -P INPUT DROP

iptables -t filter -P OUTPUT DROP

iptables -t filter -P FORWARD DROP

# Autorise l'interface loopback à dialoguer avec elle-même

iptables -t filter -A OUTPUT -o lo -s 127.0.0.0/8 -d 127.0.0.0/8 -j ACCEPT

iptables -t filter -A INPUT -i lo -s 127.0.0.0/8 -d 127.0.0.0/8 -j ACCEPT

# Autorise les connexions avec le réseau 192.168.0.0/24 connecté à
l'interface eth0

iptables -t filter -A OUTPUT -o eth0 -s 192.168.0.0/24 -d
192.168.0.0/24 -j

ACCEPT

iptables -t filter -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j
ACCEPT

== >
Après le démarrage, si je fais "iptables -L", j'ai :
== > Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- 127.0.0.0/8 127.0.0.0/8
ACCEPT all -- 192.168.0.0/24 192.168.0.0/24

Chain FORWARD (policy DROP)
target prot opt source destination

Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- 127.0.0.0/8 127.0.0.0/8
ACCEPT all -- 192.168.0.0/24 192.168.0.0/24
== >
A partir de là, le réseau fonctionne, je peux me connecter en ssh avec
putty, je peux voir mes partages samba depuis l'autre machine, je peux
utiliser webmin, je peux envoyer des net send (winpopup) à LILIAN depuis
URANUS, depuis LILIAN, je peux "pinger" URANUS. Le seul problème, c'est
que

quand je ping LILIAN depuis URANUS, je n'ai aucune réponse.

Même si ça ne me pose pas de problème particulier, j'aimerais résoudre ça
et

comprendre pourquoi.

Merci d'avance pour votre aide
Lilian


Bon... il me semblait pourtant avoir tester suffisament mais NON :-(
le problème venait du firewall de l'ordinateur LILIAN, tout simplement...

Désolé pour le dérangement
Lilian

Avatar
TiChou
Dans l'article news:4039dfda$,
LR écrivait :

Salut,


Bonjour,

J'ai un réseau local de deux machines (192.168.0.2=LILIAN et
192.168.0.253=URANUS). J'essaie de configurer le firewall d'uranus pour
qu'il n'accepte que les communications avec le réseau local.

# Autorise les connexions avec le réseau 192.168.0.0/24 connecté à
l'interface eth0

iptables -t filter -A OUTPUT -o eth0 -s 192.168.0.0/24 -d 192.168.0.0/24
-j ACCEPT

iptables -t filter -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j
ACCEPT

A partir de là, le réseau fonctionne, je peux me connecter en ssh avec
putty, je peux voir mes partages samba depuis l'autre machine, je peux
utiliser webmin, je peux envoyer des net send (winpopup) à LILIAN depuis
URANUS, depuis LILIAN, je peux "pinger" URANUS. Le seul problème, c'est
que quand je ping LILIAN depuis URANUS, je n'ai aucune réponse.


C'est que LILIAN ne répond pas à l'icmp echo, URANUS ne peut rien y faire.

Même si ça ne me pose pas de problème particulier, j'aimerais résoudre ça
et comprendre pourquoi.


Désactiver l'antivirus sur LILIAN ou le configurer pour qu'il accepte de
répondre au ping.

Merci d'avance pour votre aide


De rien.

--
TiChou