Re: iptable : stop du firewall
Troumad a écrit, lundi 16 mai 2005, à 09:43 :
> Bonjour
bonjour,
> Encore moi sur iptable !
>
> Voici la règle qui m'a été donnée sur cette liste :
> [...]
C'était bien précisé pour *fermer*, hein :)
> Le problème est que je n'accède à mon serveur que par ssh car il n'a pas
> d'écran. Et le stop me coupe l'accès à mon serveur :(. J'ai du y
> rajouter clavier/écran afin de corriger et faire quelques essais. Je me
> suis dir qu'en rajoutant cette ligne ça devrait marcher, mais ce n'est
> pas suffisant :(
>
> $ipt -A INPUT -p tcp --dport 22 -j ACCEPT
ajoute -i le_bon-eth --source ton_ip_distante, voire même si tu es
parano et en local -m mac --mac-source ...
Ce n'est pas le tout, il faut bien que les paquets reviennent, donc une
règle symétrique en OUTPUT que je laisse en exercice. Tu peux aussi
ouvrir le ping et l'UDP.
--
Jacques L'helgoualc'h
Reply to: