• [^] # Re: ping = ICMP

    Posté par (site web personnel) . En réponse au message firewalld, l'Advance des pare-feux ?. Évalué à 3. Dernière modification le 14 décembre 2016 à 14:45.

    firewall-cmd --list-all

    FedoraWorkstation (active)
    target: default
    icmp-block-inversion: no
    interfaces: wlp1s0
    sources:
    services: dhcpv6-client ssh mdns samba-client
    ports: 1025-65535/udp 1025-65535/tcp
    protocols:
    masquerade: no
    forward-ports:
    source-ports:
    icmp-blocks:
    rich rules:
    rule family="ipv4" destination address="172.16.30.254/32" drop

    ça parait clair les ports inférieurs à 1024 sont pas bloqués

    rule family="ipv4" destination address="172.16.30.254/32" drop

    ajouter source pour avoir:
    rule family="ipv4" source address="172.16.30.254/32" drop
    ou rule family="ipv4" address="172.16.30.254/32" drop ?

    Si tu sais pas ce que ça fait, listes les règles ça doit utiliser iptables, non ?

    C'est le soucis des couches d'abstraction, on sait pas ce que ça fait en dessous.

    Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités