[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Ouvrir les ports!



Vincent M. wrote:

Salut,

J'ai du mal à savoir quels sont les ports qu'il me faut ouvrir quand je souhaite par exemple utiliser ntpdate...
Donc ce que je fais:
1/ Je regarde le fichier /etc/services

2/ Je calcule la ligne ntp ou je vois:
    ntp             123/tcp
ntp 123/udp # Network Time Protocol Donc je suppose qu'il me faut ouvrir le port 123 tant au niveau du tcp que de l'udp...

3/ Je modifie mon firewall qui a une poilice par défaut de tout refuser:
###########################
# On peut du ntp (tcp udp)
###########################
for proto in tcp udp
do
iptables -A OUTPUT -o ppp0 -p $proto --sp 1024: --dp 123 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -i ppp0 -p $proto --sp 123 --dp 1024: -m state --state ESTABLISHED -j ACCEPT
done

4/ Je relance la config de ntpdate:
# dpkg-reconfigure ntpdate
Ou je choisi comme serveur clock.cmc.ec.gc.ca

Mais ca marche pas, quand je fais:
# ntpdate
Ca me sort l'insulte suivante:
ntpdate[20536]: no servers can be used, exiting

Je suppose que ca vient du firewall!!! non ?

Quelqu'un à une idée ?


Pffff, ch'uis dégouté, ddclient ne marche pas non plus!!!! Pourtant y a moyen de faire du web depuis le serveur! Comprends pas...Et tcpdump, c'est compliqué, comment l'utiliser pour savoir quelles sont les connections tentés sur la machine ? Je croyais que ct une application pour surveiller les attaques éventuelles, non ?

Merci.



Reply to: