[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Apache et iptables



Simon van der Linden wrote:

> Frédéric CONANGLE wrote:
> 
>>J'ai un firewall avec iptables qui semble parfait d'aprés les différents
>>"testeur du web" .
>>Malgré avoir ouvert le port 80 grace aux commandes suivantes dans mon
>>script /
>>#seurveur web
>>/sbin/iptables -A INPUT -i ppp0 --protocol tcp --source-port 80 -j ACCEPT
>>/sbin/iptables -A OUTPUT -o ppp0 --protocol tcp --destination-port 80 -j
>>ACCEPT
>>/sbin/iptables -A INPUT -i ppp0 --protocol udp --source-port 80 -j ACCEPT
>>/sbin/iptables -A OUTPUT -o ppp0 --protocol udp --destination-port 80 -j
>>ACCEPT
>>
>>Bah ! Je n'arrive pas à atteindre mon site web .
>>
>>Sachant que dès que je "clear" mon iptables ,j'ai accés par mon ip
>>dynamique à mon site Apache .
>>
>>  
>>
> 
> 1) Simple : tu te trompes de sens. Il faut accepter le traffic avec le
> port 80 en DESTINATION et pas en source !
> 
> /sbin/iptables -A INPUT -i ppp0 --protocol tcp --destination-port 80 -j
> ACCEPT
> /sbin/iptables -A OUTPUT -o ppp0 --protocol tcp --source-port 80 -j ACCEPT
> 
> 2) Pas besoin de l'UDP donc tu peux enlever les deux autres règles.
> 
> --
> Simon van der Linden aka ifmy
> 
> 
> 
> 
J'ai suivis ton conseil pas mieux....Merci

-- 
    Q
D O U Z E
E   A     T       D
U   T     R     C I N Q
X   O N Z E       X   U
    R     I           I
    Z     Z É R O   U N
T R E N T E       V   Z
R     E       S E I Z E
O   Q U A T R E   N
I     F       P   G
S I X   H U I T   T
                -- Angelini, Éric




Reply to: