Retourner au contenu associé (entrée de forum : firewalld, l'Advance des pare-feux ?)
Posté par nono14 (site web personnel) le 14 décembre 2016 à 14:43. En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 3. Dernière modification le 14 décembre 2016 à 14:45.
FedoraWorkstation (active) target: default icmp-block-inversion: no interfaces: wlp1s0 sources: services: dhcpv6-client ssh mdns samba-client ports: 1025-65535/udp 1025-65535/tcp protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules: rule family="ipv4" destination address="172.16.30.254/32" drop
ça parait clair les ports inférieurs à 1024 sont pas bloqués
rule family="ipv4" destination address="172.16.30.254/32" drop
ajouter source pour avoir: rule family="ipv4" source address="172.16.30.254/32" drop ou rule family="ipv4" address="172.16.30.254/32" drop ?
Si tu sais pas ce que ça fait, listes les règles ça doit utiliser iptables, non ?
C'est le soucis des couches d'abstraction, on sait pas ce que ça fait en dessous.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: ping = ICMP
Posté par nono14 (site web personnel) . En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 3. Dernière modification le 14 décembre 2016 à 14:45.
firewall-cmd --list-all
FedoraWorkstation (active)
target: default
icmp-block-inversion: no
interfaces: wlp1s0
sources:
services: dhcpv6-client ssh mdns samba-client
ports: 1025-65535/udp 1025-65535/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
rule family="ipv4" destination address="172.16.30.254/32" drop
ça parait clair les ports inférieurs à 1024 sont pas bloqués
rule family="ipv4" destination address="172.16.30.254/32" drop
ajouter source pour avoir:
rule family="ipv4" source address="172.16.30.254/32" drop
ou rule family="ipv4" address="172.16.30.254/32" drop ?
Si tu sais pas ce que ça fait, listes les règles ça doit utiliser iptables, non ?
C'est le soucis des couches d'abstraction, on sait pas ce que ça fait en dessous.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités