• [^] # Re: J'crois que c'est clair...

    Posté par . En réponse au message Client XMPP Chatsecure : certificat SSL reject. Évalué à 1. Dernière modification le 31 décembre 2017 à 17:37.

    En complément à cela,

    J'ai lancé la commande suivante :

    ss -nltp
    LISTEN 0 5 :::443 :::* users:(("certbot",pid=3437,fd=8))

    A ce qu'on m'a dit c'est de l'ipv6 :::443

    Je vous recopie mon pare feu ipv4 avec iptables-persistant (j'ai créé l'exception pour le port 443 tout de même, ... je ne comprend pas)

    *filter
    :INPUT DROP [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [13:1456]
    -A INPUT -i lo -j ACCEPT
    -A INPUT -i eth0 -p icmp -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 4448 -j ACCEPT
    #-A OUTPUT -p udp --dport 53 -j ACCEPT
    #-A OUTPUT -p tcp --dport 21 -j ACCEPT
    #-A OUTPUT -p tcp --dport 80 -j ACCEPT
    #-A INPUT -p udp --dport 53 -j ACCEPT
    #-A INPUT -p tcp --dport 21 -j ACCEPT
    #-A INPUT -p tcp --dport 80 -j ACCEPT
    -A INPUT -p tcp --dport 443 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p tcp --dport 80 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    #-A OUTPUT -p tcp -m multiport --dports 80,443,8000 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT
    #-A INPUT -p tcp -m multiport --sports 80,443,8000 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 5222 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 5269 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 5280 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 5281 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    -A OUTPUT -o lo -j ACCEPT
    -A OUTPUT -o eth0 -p icmp -j ACCEPT

    Enfin voila, avec mon pare feu certbot ne fonctionne pas (toujours la même erreur), même un aptitude install en fonctionne pas !