[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Petite question iptables



David BERCOT a écrit :
Pascal Hambourg <pascal.mail@plouf.fr.eu.org> a écrit :
David BERCOT a écrit :
Mais avec l'adresse de la machine (comme je l'ai mis dans un autre
post), ça semble ok :
iptables -t filter -A INPUT -p tcp --source 'adresse_ip' -j ACCEPT
L'adresse de la machine, tu veux dire du serveur ?

Toutafé ;-)

Un paquet émis par le serveur (puisqu'avec son adresse source) et reçu par lui-même (puisque traversant chaîne INPUT) passe forcément par l'interface de loopback lo. Par conséquent c'était l'option -s 127.0.0.1 dans la règle autorisant le trafic sur cette interface qui le bloquait. Si tu as supprimé cette option, la règle supplémentaire ci-dessus ne devrait plus être nécessaire.

Ah zut, c'est vrai. Donc ce serait bien l'absence de la cible LOG qui gêne shorewall.

Oui, apparemment. Ca me semble bizarre que cette cible ait été
supprimée. Mais bon, j'imagine qu'il doit y avoir une bonne raison (ou
alors, c'est oubli ;-))).

Sûrement un oubli. Parce que pour débugger et journaliser le firewall sans ça...


Reply to: