OVH Cloud OVH Cloud

Sortie du firewall en console :(

5 réponses
Avatar
seb
Bonjour =E0 tous, j'ai un probl=E8me avec ( je suppose ) mon firewall, qui
sors tout ses
messages en consoles, tel que :
IN=3DETH0 OUT=3D MAC=3D00:08:0a:XX:XXX:XX:XX SRC:83.165.XXX.XXX DEST:192.16=
8.1.10
LEN=3D48 TOS=3D0x00 PREC=3D0x00 TTL=3D116 ID=3D25596 DF PROTO=3DTCP STP=3D1=
562
DPT=3D8875 WINDOW=3D65535 RES=3D0x00 URGP=3D00
Je n'arrive pas a empecher cette sortie, et cela rend toute
utilisation de la console
impossible par moment j'ai des sortiescomme celles l=E0 toutes les secondes=
.

J'ai Firestarter, iptables, ainsi que tout les paquets n=E9cessaires =E0
une connection
internet d'install=E9... Si vous pouviez m'aider =E0 determiner quelle
=E9tait le paquet
responsable de ces messages, je vous serez reconnaissant !!

Merci d'avance

--
S=E9bastien

5 réponses

Avatar
Glennie Vignarajah
--nextPart1887638.d3nKu0icL4
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Tuesday 9 May 2006 21:41, seb(seb ) a écrit:
Bonjour



Bonsoir,


à tous, j'ai un problème avec ( je suppose ) mon firewall,
qui sors tout ses
messages en consoles, tel que :
IN=ETH0 OUT= MAC:08:0a:XX:XXX:XX:XX SRC:83.165.XXX.XXX
DEST:192.168.1.10 LENH TOS=0x00 PREC=0x00 TTL6 ID%596 DF
PROTO=TCP STP62 DPTˆ75 WINDOWe535 RES=0x00 URGP
Je n'arrive pas a empecher cette sortie, et cela rend toute
utilisation de la console
impossible par moment j'ai des sortiescomme celles là toutes les
secondes.



Il faut modififier la valeur de printk (en tapant 'echo "4 4 1 7"
/proc/sys/kernel/printk' ; attention, avec vous n'aurez plus un


certains nombre de messages sur la console....). Pour plus d'info,
voir le Documentation/sysctl/kernel.txt fourni avec les sources du
kernel !
A+

--
Glennie
"D'abord ils vous ignorent, ensuite ils vous raillent, ensuite ils
vous combattent et, enfin, vous gagnez"

--nextPart1887638.d3nKu0icL4
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (GNU/Linux)

iQEVAwUARGEKlNHiioqkksXaAQIPJgf/dPJw4xCLVvsF64HZsF5XnkfR0/hUw5P1
TY5LbeZrcq/HVgVXMoJ0Vop4XfbkgwmPTn+0+/4wQ/zLeSUkk2+3CNH6AoSLoqLF
4TRkdFIL9JArvBM/j3P2PNVT/twrK3bFR6DZ+/9/K1tR0BmKDFXPGesB/mqI+Tbm
e1ALy+bN6ZLDbyODZz9eKFB0LN/85MeQj/XNEyCTcRyTylGpeYhkHZ7OW5hapUg/
azihrEaxZTM5miXgMhAsbDXLTVbD9ZqNydT14f8X3LuP+iaWybJjlSpIq3z7k61b
UiMTahXeCIuxEmd5nSza0Eg4mT5T5BwKu3g0O/dqrLp/yG5z/iIJMA= =YN53
-----END PGP SIGNATURE-----

--nextPart1887638.d3nKu0icL4--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Mardi 9 mai 2006, 23:33:04 CEST, Glennie Vignarajah a écrit :

Le Tuesday 9 May 2006 21:41, seb(seb ) a écrit:
> Bonjour

Bonsoir,



'jour,

[...]
Il faut modififier la valeur de printk (en tapant 'echo "4 4 1 7"
> /proc/sys/kernel/printk' ; attention, avec vous n'aurez plus un
certains nombre de messages sur la console....). Pour plus d'info,
voir le Documentation/sysctl/kernel.txt fourni avec les sources du
kernel !



Pour le rendre permanent, on peut éditer le fichier sysctl.conf (paquet
procps, fichier bien commenté).

--
Sylvain Sauvage


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Raphaël RIGNIER
Sylvain Sauvage a écrit :
Mardi 9 mai 2006, 23:33:04 CEST, Glennie Vignarajah a écrit :

Le Tuesday 9 May 2006 21:41, seb(seb ) a écrit:

Bonjour



Bonsoir,




'jour,



'our,


[...]
Il faut modififier la valeur de printk (en tapant 'echo "4 4 1 7"

/proc/sys/kernel/printk' ; attention, avec vous n'aurez plus un



certains nombre de messages sur la console....). Pour plus d'info,
voir le Documentation/sysctl/kernel.txt fourni avec les sources du
kernel !




Pour le rendre permanent, on peut éditer le fichier sysctl.conf (paquet
procps, fichier bien commenté).





Il me semble qu'en rajoutant dans /etc/init.d/klogd l'option KLOGD="-c
3", Cela devrait suffire.

Cordilament,

Raphaël



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Mercredi 10 mai 2006, 13:47:24 CEST, Raphaël RIGNIER a écrit :

Sylvain Sauvage a écrit :
[...]
> Pour le rendre permanent, on peut éditer le fichier sysctl.conf
> (paquet procps, fichier bien commenté).

Il me semble qu'en rajoutant dans /etc/init.d/klogd l'option KLOGD="-c
3", Cela devrait suffire.



Oui, ça fonctionne aussi.
/etc/init.d/klogd est un script alors que /etc/sysctl.conf est un fichier
de configuration. Je préfère modifier les fichiers de configuration
plutôt que les scripts. Chacun choisit.

--
Sylvain Sauvage


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Ebling Andreas
On peut aussi spécifier le niveau de log directement dans les règles iptables.
en ajoutant en fin de règle -j LOG --log-level warn --log-prefix='<prefix du
log>'

warn enregistre dans le fichier /var/log/syslog, et n'affiche rien sur la
console.

Bling

Quoting Sylvain Sauvage :

Mercredi 10 mai 2006, 13:47:24 CEST, Raphaël RIGNIER a écrit :
>
> Sylvain Sauvage a écrit :
>[...]
> > Pour le rendre permanent, on peut éditer le fichier sysctl.conf
> > (paquet procps, fichier bien commenté).
>
> Il me semble qu'en rajoutant dans /etc/init.d/klogd l'option KLOGD="-c
> 3", Cela devrait suffire.

Oui, ça fonctionne aussi.
/etc/init.d/klogd est un script alors que /etc/sysctl.conf est un fichier
de configuration. Je préfère modifier les fichiers de configuration
plutôt que les scripts. Chacun choisit.

--
Sylvain Sauvage



--
Qui vit voit loin, qui voyage voit d'avantage.

Mon "blog" : http://ebling.free.fr/stage/


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact