Désolé j'étais en congé hier et n'ai pas eu le temps de poster de nouvelles dans ce post.
Je ne comprends pas le soucis avec les règles iptables :/
Quand je disais que je n'étais pas le plus fort du monde j'ai oublié des mots : en réseau / pare-feu.
Tu me dis :
Il le faut si ta policy est en drop et que tu n'as rien d'autre qui match. Mais dans ton cas, tu as un INPUT en DROP mais une règle ACCEPT ALL. Du coup, c'est assez contradictoire.
Autant en OUTPUT, les deux règles semblent inutiles vu que l'on est en ACCEPT par défaut.
Autant en INPUT je ne comprends pas. L'idée est pas justement d'autoriser une connexion déjà initiée quand il y a un changement de port dans la chaîne ? L'exemple typique qui me viendrait est le cas de FTP.
On a pas encore essayé en désactivant ces règles mais on va tenter de tester ça aujourd'hui :)
Par contre, on a testé un kernel 5.6.14 compilé par nous et ça fonctionne.
On a pris le fichier config d'origine RedHat et pour toutes les nouvelles valeurs on a laissé les valeurs par défaut.
Il semble donc qu'il y ait quelque chose entre 4.18 et 5.6.
[^] # Re: le firewall de centOS
Posté par kortex . En réponse au message CentOS 8 - Problème difficile à dépanner - probablement au niveau du réseau. Évalué à 1.
Désolé j'étais en congé hier et n'ai pas eu le temps de poster de nouvelles dans ce post.
Je ne comprends pas le soucis avec les règles iptables :/
Quand je disais que je n'étais pas le plus fort du monde j'ai oublié des mots : en réseau / pare-feu.
Tu me dis :
Autant en OUTPUT, les deux règles semblent inutiles vu que l'on est en ACCEPT par défaut.
Autant en INPUT je ne comprends pas. L'idée est pas justement d'autoriser une connexion déjà initiée quand il y a un changement de port dans la chaîne ? L'exemple typique qui me viendrait est le cas de FTP.
On a pas encore essayé en désactivant ces règles mais on va tenter de tester ça aujourd'hui :)
Par contre, on a testé un kernel 5.6.14 compilé par nous et ça fonctionne.
On a pris le fichier config d'origine RedHat et pour toutes les nouvelles valeurs on a laissé les valeurs par défaut.
Il semble donc qu'il y ait quelque chose entre 4.18 et 5.6.