Re: NTP et firewall
Bonjour,
Le lundi 19 novembre 2007, Sylvain a écrit...
>> sortir ? J'ai déjà vu des pare-feu très restrictifs sur les ports de
>> sortie : le mien !
>
> Sortir, oui, a priori :
> iptables -A OUTPUT -o etho -p udp --dport 123 -j ACCEPT
>
> Pour l'entrée/sotie, j'ai de toute façon ça (presque) tout en haut de
> mon script iptables :
> iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
> iptables -A OUTPUT -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
>
Il y a une incohérence entre les deux chaînes OUPUT. L'une autorise les
paquets en state NEW, l'autre pas. Donc tout dépend laquelle d'entre
elles se situe en premier dans la série de règles.
--
jm
A.E.L. Sarl (R.C.S CASTRES 490843240)
http://www.spidboutic.fr
Reply to: