Posté par redraven .
En réponse au message IPtables -configuration.
Évalué à 1.
Dernière modification le 24 avril 2019 à 15:15.
Merci tout le monde !
Sincèrement, toutes ces infos me sont précieuses.
Il n'y a aucun intérêt, dans mon cas, à avoir un pare-feu, à part l'occasionnelle connexion à un réseau public ce genre de chose.
C'est de la pure curiosité. J'ai lu un article, puis j'ai voulu comprendre comme ça fonctionnait. Aussi, je n'exclu pas du tout d'avoir un serveur un jour, juste par... curiosité et pour quelques projets, donc pas nécessairement inutile non plus comme compétence.
Les torrents fonctionnent ! Mais on m'avait fait remarqué que sans mes deux lignes established, mes règles ne servaient à rien, et vrai que sans elles rien ne marche. Du coup, bien perdu ! Est-ce correct, ou ça ne l'est pas ?
J'avais bien vu related, et vu que je me suis amusé à tout essayé règle par règle, sans, tout marche. Donc j'ai laissé sans.
Donc à revoir :
1) La façon de loguer
2) plein de drop spécifiés inutiles vu que policy drop par défaut
3) quant au doublon established pour transmission... je ne ferai pas justement mieux de précsier established ligne par ligne, port par port, plutôt que toutes les autorisées.
Et.. je me tentais à faire de même avec ip6tables, vu qu'apparement je suis en ipv6... Sauf que je partait du principe qu'à règles identiques, tout marcherai de même. Sauf que nom, c'est l'envoi de mail via smtp qui ne fonctionne plus.
# Merci ! Encore quelques questions...
Posté par redraven . En réponse au message IPtables -configuration. Évalué à 1. Dernière modification le 24 avril 2019 à 15:15.
Merci tout le monde !
Sincèrement, toutes ces infos me sont précieuses.
Il n'y a aucun intérêt, dans mon cas, à avoir un pare-feu, à part l'occasionnelle connexion à un réseau public ce genre de chose.
C'est de la pure curiosité. J'ai lu un article, puis j'ai voulu comprendre comme ça fonctionnait. Aussi, je n'exclu pas du tout d'avoir un serveur un jour, juste par... curiosité et pour quelques projets, donc pas nécessairement inutile non plus comme compétence.
Les torrents fonctionnent ! Mais on m'avait fait remarqué que sans mes deux lignes established, mes règles ne servaient à rien, et vrai que sans elles rien ne marche. Du coup, bien perdu ! Est-ce correct, ou ça ne l'est pas ?
J'avais bien vu related, et vu que je me suis amusé à tout essayé règle par règle, sans, tout marche. Donc j'ai laissé sans.
Donc à revoir :
1) La façon de loguer
2) plein de drop spécifiés inutiles vu que policy drop par défaut
3) quant au doublon established pour transmission... je ne ferai pas justement mieux de précsier established ligne par ligne, port par port, plutôt que toutes les autorisées.
Et.. je me tentais à faire de même avec ip6tables, vu qu'apparement je suis en ipv6... Sauf que je partait du principe qu'à règles identiques, tout marcherai de même. Sauf que nom, c'est l'envoi de mail via smtp qui ne fonctionne plus.