Léa-Linux & amis :   LinuxFR   GCU-Squad   GNU
iptables....
Envoyé par: jmy

iptables -A INPUT -p tcp -sport 80 -j ACCEPT


Qu'est ce que vous trouvez d'étonnant dans cette régle???
pq y'a rien à faire pour l'instaurer. iptables me crache une erreur de la mort...

bad argument -sport
ou alors unknow argument 80

grrrr

Qqun peut m'aider? merci

Poste le Tuesday 20 July 2004 10:17:19
Répondre     Citer    
Re: iptables....
Envoyé par: Perramus

1) Elle est incorrectement formée :

iptables -A INPUT -p tcp --sport 80 -j ACCEPT

2) Tu es en train d'ouvrir un accès à toute requête tcp ayant le port 80 comme source... enfin, il me semble...


Poste le Tuesday 20 July 2004 11:45:54
Répondre     Citer    
Re: iptables....
Envoyé par: jmy

oui peut etre ...
j'y crois pas mais je t'accorde le bénéfice du doute.

et le "bad argument '80' " ?

Poste le Tuesday 20 July 2004 12:59:28
Répondre     Citer    
Re: iptables....
Envoyé par: oudoubah

Pour faire dans les questions nulles:
c'est pas --sport?

(j'ai pas linux, j'ai pas trouvé la page man sur man.linuxquestions.org, donc je n'ai pas pu vérifier.)


Poste le Tuesday 20 July 2004 13:04:54
Répondre     Citer    
Re: iptables....
Envoyé par: oudoubah

Quand ton sport sera reconnu, le 80 devrait l'être aussi.


Poste le Tuesday 20 July 2004 13:05:45
Répondre     Citer    
Re: iptables....
Envoyé par: Morgan

Pour info, en shell, la plupart du temps (jamais trouvé de contre-exemples, en tout cas!), pour le passage de paramètres, c'est - devant une lettre et -- devant un mot.



___________________________________________________
L'interface chaise-clavier se débuggue elle aussi...

Poste le Tuesday 20 July 2004 13:14:34
Répondre     Citer    
Re: iptables....
Envoyé par: Perramus

Comme tu as mis -sport au lieu de --sport, iptables n'a pas compris ce qui suivait derrière...

Quant à ta règle elle accepte toutes les requêtes avec le port 80 comme source...

Si tu ne veux autoriser que le connexion initiées par toi il faut écrire:

iptables -t filter -A OUTPUT -p tcp --dport 80 -m state --state ! INVALID -j ACCEPT
iptables -t filter -A INPUT -p tcp --sport 80 -m state --state RELATED,ESTABLISHED -j ACCEPT

Soit:

1) J'autorise en sortie toutes les connexions à destination du port 80
2) Je n'autorise à l'entrée que les paquets venant d'un port 80 qui sont en relation avec une connexion initialisée par moi... :-)


Poste le Tuesday 20 July 2004 13:20:24
Répondre     Citer    

Veuillez vous authentifier auparavant pour commenter.

 

Ce forum !
iptables....
Un problème avec une commande du shell ? Comment utiliser la crontab ? Vous avez des soucis pour la gestion réseau sous Linux ? Pour vous la gestion des utilisateurs/groupes est du chinois ? Etc... Posez donc vos questions ici.

Sauf mention contraire, les documentations publiées sont sous licence Creative-Commons