OVH Cloud OVH Cloud

Re:gnomemeeting derrière iptables

3 réponses
Avatar
Jamy
=0D=0ASalut les gar=E7ons , salut les filles,=0D=0A=0D=0AJ'ai apparemment=
r=E9ussi =E0 faire un firewall efficace ,enfin=0D=0A=E7=E0 a l'air ....=0D=
=0AJ'arrive =E0 faire sortir les programmes que j'autorise sur le=0D=0Ane=
t sauf=0D=0Aun ,gnomemeeting .=0D=0AJ'ai essay=E9 plusieurs tables issues=
de gnomemeeting und so=0D=0Aweiter ,mais=0D=0Atoujours pas de table effi=
cace .=0D=0A=0D=0AQuelqu'un a t'il un tuyau .=0D=0A=0D=0AMerci d'avance..=
.. =0D=0A=0D=0A----------=0D=0A=0D=0ASalut,=0D=0A=0D=0AJette un oeil -> =
http://lists.ze-linux.org/2004-05/msg00836.html=0D=0A=0D=0A=0D=0A=0A*****=
******************* ADSL JUSQU'A 8 MEGA + 3 MOIS DE TELEPHONE GRATUIT ***=
*********************=0AL'ultra haut d=E9bit =E0 15EUR/mois seulement ! E=
t vous t=E9l=E9phonez gratuitement en France vers les postes fixes,=0Ahor=
s num=E9ros sp=E9ciaux pendant 3 mois.=0APour profiter de cette offre exc=
eptionnelle, cliquez ici : http://register.tiscali.fr/adsl/ (voir condit=
ions sur le site)=0A

3 réponses

Avatar
Frédéric CONANGLE
Jamy wrote:


Salut les garçons , salut les filles,

J'ai apparemment réussi à faire un firewall efficace ,enfin
çà a l'air ....
J'arrive à faire sortir les programmes que j'autorise sur le
net sauf
un ,gnomemeeting .
J'ai essayé plusieurs tables issues de gnomemeeting und so
weiter ,mais
toujours pas de table efficace .

Quelqu'un a t'il un tuyau .

Merci d'avance....

----------

Salut,

Jette un oeil -> http://lists.ze-linux.org/2004-05/msg00836.html



************************ ADSL JUSQU'A 8 MEGA + 3 MOIS DE TELEPHONE GRATUIT
************************ L'ultra haut débit à 15EUR/mois seulement ! Et
vous téléphonez gratuitement en France vers les postes fixes, hors numéros
spéciaux pendant 3 mois.
Pour profiter de cette offre exceptionnelle, cliquez ici :
http://register.tiscali.fr/adsl/ (voir conditions sur le site)



Moralité le préjugé est le carburant de l'idiot .
J'ai effectivement vu cette page que j'ai "trouvé" exotique et je l'ai
shuntée .

Moralité ,je suis un abruti .

Merci pour le tuyau ,tout fonctionne parfaitement à priori et j'attends le
premier test .

Merci Jamy .


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal
Salut,

Frédéric CONANGLE a écrit :
Jamy wrote:

Jette un oeil -> http://lists.ze-linux.org/2004-05/msg00836.html



Moralité le préjugé est le carburant de l'idiot .
J'ai effectivement vu cette page que j'ai "trouvé" exotique et je l'ai
shuntée.



Tu as bien fait. Morceau choisi :

GM="389 522 1503";
for gm in ${GM} ;do
iptables -I INPUT -i ppp0 -p tcp --source-port ${gm}
-m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -I OUTPUT -o ppp0 -p tcp --destination-port ${gm}
-m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
[idem en UDP]
done

Ceci autorise *toute* communication entrante sur *n'importe quel port
destination* TCP ou UDP à partir du moment ou celle-ci utilise un des
ports sources spécifiés dans la liste. Une vraie passoire. Bref, poubelle.

As-tu essayé le module h323-conntrack-nat de NAT/suivi de connexion H.323
du patch-o-matic ?

http://www.netfilter.org/patch-o-matic/pom-extra.html#pom-extra-h323-conntrack-nat


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Frédéric CONANGLE
wrote:

Salut,

Frédéric CONANGLE a écrit :
Jamy wrote:

Jette un oeil -> http://lists.ze-linux.org/2004-05/msg00836.html



Moralité le préjugé est le carburant de l'idiot .
J'ai effectivement vu cette page que j'ai "trouvé" exotique et je l'ai
shuntée.



Tu as bien fait. Morceau choisi :

GM="389 522 1503";
for gm in ${GM} ;do
iptables -I INPUT -i ppp0 -p tcp --source-port ${gm}
-m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -I OUTPUT -o ppp0 -p tcp --destination-port ${gm}
-m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
[idem en UDP]
done

Ceci autorise *toute* communication entrante sur *n'importe quel port
destination* TCP ou UDP à partir du moment ou celle-ci utilise un des
ports sources spécifiés dans la liste. Une vraie passoire. Bref, poubelle.

As-tu essayé le module h323-conntrack-nat de NAT/suivi de connexion H.323
du patch-o-matic ?




http://www.netfilter.org/patch-o-matic/pom-extra.html#pom-extra-h323-conntrack-nat




Oui, j'ai vu quelques minutes plus tard ............:)
UN coup à l'eau..


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact