[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Merci] Iptable et DNS Local :(



Patrice OLIVER a écrit :

Troumad a écrit :

Il manque : iptables -A OUTPUT -i lo -j ACCEPT vers iptables -A INPUT -i lo -j ACCEPT

Ça fait quoi exactement.

Il est bon que ton localhost puisse entrer et sortir, c'est la règle de base de iptables. Sans celà, dans certains cas, tu peux ne pas réussir à sortir de la boîte.

Qu'est-ce que c'est que ce charabia ??
Tout simplement, ces deux règles (c'est -o au lieu de -i pour la première) autorisent tout le trafic IP interne à la machine. Ce trafic peut être dû par exemple à la communication entre un client et un service locaux (SMTP, web, base de données, DNS...). Les paquets émis par la machine à destination d'elle-même (par défaut 127.0.0.0/8 et toutes les adresses de ses interfaces) sortent puis rentrent toujours par l'interface de "loopback" lo.



Reply to: