[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: NTP et firewall



    Bonjour,


Le lundi 19 novembre 2007, Sylvain a écrit...


>> sortir ? J'ai déjà vu des pare-feu très restrictifs sur les ports de
>> sortie : le mien !
>
> Sortir, oui, a priori :
> iptables -A OUTPUT -o etho -p udp --dport 123 -j ACCEPT
>
> Pour l'entrée/sotie, j'ai de toute façon ça (presque) tout en haut de 
> mon script iptables :
> iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
> iptables -A OUTPUT -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
>
Il y a une incohérence entre les deux chaînes OUPUT. L'une autorise les
paquets en state NEW, l'autre pas. Donc tout dépend laquelle d'entre
elles se situe en premier dans la série de règles.

-- 
jm

A.E.L. Sarl (R.C.S CASTRES 490843240)
http://www.spidboutic.fr




Reply to: