Je viens d'installer iplog et iptables sur une mandrake 9.2, puis
de finir celle de firestarter (un firewall avec une GUI)
bon alors voila mon probleme est le suivant quand j'ai firestarter
en marche aucune connection n'est possible, ce qui me
parait logique vu que par default il doit bloquer toutes les connections
mais la ou je coince c'est donc pour lui attribuer
des regles permettant a mes logiciels d'acceder a internet ,
je m'explique, pour mozilla par exemple comment savoir ou choisir mon port
a ouvrir sachant que mozilla m'ouvre un port different pour chaque connection.
j'ai donc le meme probleme pour mes autres client mail ftp etc...
Pour les logiciel serveurs je pense avoir compris (si j'ai un serveur
ftp alors j'ouvre mon port 21 pour que l'on puisse y acceder) mais la je
bloque.
il ya surement quelque chose que je n'ai pas du comprendre ou mal en
tout cas.
autre chose que je comprend pas trop c "iptables".
c un firewall ou pas?
cad est ce que firestarter serait juste une GUI de iptables
ou alors est ce autre chose et firestarter est donc bien un firewall?
voui je sais j'ai du mal avec tout ce qui touche au reseau :pp
mais si quelq'un pourrait m'apporter des explications precises tout en
etant clair sur le fonctionnement de ceci
je sais qu'il y des sites et autres sur ça mais ça m'embrouille la
teteeeeeeeeeeeeeeeee :)
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
TiChou
Dans l'article news:c080ps$etr$, m0rph3u5 écrivait :
Salut tout le monde :)
Bonjour,
Je viens d'installer iplog et iptables sur une mandrake 9.2, puis de finir celle de firestarter (un firewall avec une GUI) bon alors voila mon probleme est le suivant quand j'ai firestarter en marche aucune connection n'est possible, ce qui me parait logique vu que par default il doit bloquer toutes les connections
Il me semble que l'outil Firestarter ne bloque par défaut que les connexions entrantes. Si celui-ci vous bloque l'accès à Internet c'est qu'il est probable que vous avez sélectionné la mauvaise interface Internet lors de son installation. Pa exemple vous avez peut être sélectionné l'interface Ethernet eth0 alors que votre connexion Internet passe pa une interface Point-To-Point ppp0.
mais la ou je coince c'est donc pour lui attribuer des regles permettant a mes logiciels d'acceder a internet , je m'explique, pour mozilla par exemple comment savoir ou choisir mon port a ouvrir sachant que mozilla m'ouvre un port different pour chaque connection.
Vous ne devez pas vous soucier du port source (avec ce type d'outil) mais du pot destination. Vous devez donc autoriser les connexions sortantes à destination du port 80.
j'ai donc le meme probleme pour mes autres client mail ftp etc...
Idem, autorisation des connexions sortantes à destination des ports 25 et 110 pour le mail et ports 20 et 21 pour le ftp.
Pour les logiciel serveurs je pense avoir compris (si j'ai un serveur ftp alors j'ouvre mon port 21 pour que l'on puisse y acceder) mais la je bloque.
Il faut autoriser les connexions entrantes à se connecte sur les ports des différents services utiles tournant sur votre machine.
autre chose que je comprend pas trop c "iptables". c un firewall ou pas?
Un firewall est un dispositif qui permet de filtrer les flux de données entrantes et sortantes vers et depuis le réseau. Sous Linux, c'est le mécanisme Netfilter du noyau qui gère, entre autre, le filtrage réseau. Pour construire un firewall sous Linux, on établit alors des règles Netfilter par l'intermédiaire de iptables qui est l'outil en ligne de commande permetant la création et la manipulation de ses règles.
cad est ce que firestarter serait juste une GUI de iptables
Oui.
ou alors est ce autre chose et firestarter est donc bien un firewall?
Firestarter est l'outil permettant de construire un firewall grace à Netfilter et iptables de manière simplifiée et graphique.
voui je sais j'ai du mal avec tout ce qui touche au reseau :pp mais si quelq'un pourrait m'apporter des explications precises tout en etant clair sur le fonctionnement de ceci
Un site français de référence pour tout ce qui touche au réseau :
http://christian.caleca.free.fr/
-- TiChou
Dans l'article news:c080ps$etr$1@news-reader4.wanadoo.fr,
m0rph3u5 <abenobashi2003@yahoo.com> écrivait :
Salut tout le monde :)
Bonjour,
Je viens d'installer iplog et iptables sur une mandrake 9.2, puis
de finir celle de firestarter (un firewall avec une GUI)
bon alors voila mon probleme est le suivant quand j'ai firestarter
en marche aucune connection n'est possible, ce qui me
parait logique vu que par default il doit bloquer toutes les connections
Il me semble que l'outil Firestarter ne bloque par défaut que les connexions
entrantes.
Si celui-ci vous bloque l'accès à Internet c'est qu'il est probable que vous
avez sélectionné la mauvaise interface Internet lors de son installation. Pa
exemple vous avez peut être sélectionné l'interface Ethernet eth0 alors que
votre connexion Internet passe pa une interface Point-To-Point ppp0.
mais la ou je coince c'est donc pour lui attribuer
des regles permettant a mes logiciels d'acceder a internet ,
je m'explique, pour mozilla par exemple comment savoir ou choisir mon port
a ouvrir sachant que mozilla m'ouvre un port different pour chaque
connection.
Vous ne devez pas vous soucier du port source (avec ce type d'outil) mais du
pot destination. Vous devez donc autoriser les connexions sortantes à
destination du port 80.
j'ai donc le meme probleme pour mes autres client mail ftp etc...
Idem, autorisation des connexions sortantes à destination des ports 25 et
110 pour le mail et ports 20 et 21 pour le ftp.
Pour les logiciel serveurs je pense avoir compris (si j'ai un serveur
ftp alors j'ouvre mon port 21 pour que l'on puisse y acceder) mais la je
bloque.
Il faut autoriser les connexions entrantes à se connecte sur les ports des
différents services utiles tournant sur votre machine.
autre chose que je comprend pas trop c "iptables".
c un firewall ou pas?
Un firewall est un dispositif qui permet de filtrer les flux de données
entrantes et sortantes vers et depuis le réseau.
Sous Linux, c'est le mécanisme Netfilter du noyau qui gère, entre autre, le
filtrage réseau. Pour construire un firewall sous Linux, on établit alors
des règles Netfilter par l'intermédiaire de iptables qui est l'outil en
ligne de commande permetant la création et la manipulation de ses règles.
cad est ce que firestarter serait juste une GUI de iptables
Oui.
ou alors est ce autre chose et firestarter est donc bien un firewall?
Firestarter est l'outil permettant de construire un firewall grace à
Netfilter et iptables de manière simplifiée et graphique.
voui je sais j'ai du mal avec tout ce qui touche au reseau :pp
mais si quelq'un pourrait m'apporter des explications precises tout en
etant clair sur le fonctionnement de ceci
Un site français de référence pour tout ce qui touche au réseau :
Dans l'article news:c080ps$etr$, m0rph3u5 écrivait :
Salut tout le monde :)
Bonjour,
Je viens d'installer iplog et iptables sur une mandrake 9.2, puis de finir celle de firestarter (un firewall avec une GUI) bon alors voila mon probleme est le suivant quand j'ai firestarter en marche aucune connection n'est possible, ce qui me parait logique vu que par default il doit bloquer toutes les connections
Il me semble que l'outil Firestarter ne bloque par défaut que les connexions entrantes. Si celui-ci vous bloque l'accès à Internet c'est qu'il est probable que vous avez sélectionné la mauvaise interface Internet lors de son installation. Pa exemple vous avez peut être sélectionné l'interface Ethernet eth0 alors que votre connexion Internet passe pa une interface Point-To-Point ppp0.
mais la ou je coince c'est donc pour lui attribuer des regles permettant a mes logiciels d'acceder a internet , je m'explique, pour mozilla par exemple comment savoir ou choisir mon port a ouvrir sachant que mozilla m'ouvre un port different pour chaque connection.
Vous ne devez pas vous soucier du port source (avec ce type d'outil) mais du pot destination. Vous devez donc autoriser les connexions sortantes à destination du port 80.
j'ai donc le meme probleme pour mes autres client mail ftp etc...
Idem, autorisation des connexions sortantes à destination des ports 25 et 110 pour le mail et ports 20 et 21 pour le ftp.
Pour les logiciel serveurs je pense avoir compris (si j'ai un serveur ftp alors j'ouvre mon port 21 pour que l'on puisse y acceder) mais la je bloque.
Il faut autoriser les connexions entrantes à se connecte sur les ports des différents services utiles tournant sur votre machine.
autre chose que je comprend pas trop c "iptables". c un firewall ou pas?
Un firewall est un dispositif qui permet de filtrer les flux de données entrantes et sortantes vers et depuis le réseau. Sous Linux, c'est le mécanisme Netfilter du noyau qui gère, entre autre, le filtrage réseau. Pour construire un firewall sous Linux, on établit alors des règles Netfilter par l'intermédiaire de iptables qui est l'outil en ligne de commande permetant la création et la manipulation de ses règles.
cad est ce que firestarter serait juste une GUI de iptables
Oui.
ou alors est ce autre chose et firestarter est donc bien un firewall?
Firestarter est l'outil permettant de construire un firewall grace à Netfilter et iptables de manière simplifiée et graphique.
voui je sais j'ai du mal avec tout ce qui touche au reseau :pp mais si quelq'un pourrait m'apporter des explications precises tout en etant clair sur le fonctionnement de ceci
Un site français de référence pour tout ce qui touche au réseau :