Si je crois les sites web, emule doit avoir le port TCP 4662 et optionnellement le port UDP 4672 ouvert. En plus pour l'interface web il faut le port TCP 4711.
Tes 2 chaînes ouvrent l'ensemble des ports UDP et TCP de 4660 à 4672 inclus cela fait 26 ports ouvert alors que 2 sont nécessaires dans cet ensemble là.
Pour être plus restrictif (et encore...) il faudrait mettre :
iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
iptables -A INPUT -p tcp --dport 4711 -j ACCEPT
iptables -A INPUT -p udp --dport 4672 -j ACCEPT
Concernant la commande pour le OUTPUT, tu ne devrais pas à en avoir besoin...
L'intérêt d'utiliser l'option -I au lieu de -A, est que "-I 1" permet d'insérer (au lieu d'ajouter en fin de liste avec -A) la commande de firewall. Iptables exécute les commandes dans l'ordre inscrit. Donc si tu as une règle déjà existante dans ta table iptables qui rejette tout accès externe, l'ajout des règles avec -A ne changera pas le comportement de ton firewall, et donc tu auras toujours un low ID. Par contre, si tu utilises -I et que tu précises 1 après la target, tu insères ta règle en haut de la liste des règles et ton firewall prendra cette règle en considération.
Il vaut donc mieux écrire ce qui suit si tu ne connais rien à iptables et si un 'man iptables' te semble toujours pas clair :
iptables -I INPUT 1 -p tcp --dport 4662 -j ACCEPT
iptables -I INPUT 1 -p tcp --dport 4711 -j ACCEPT
iptables -I INPUT 1 -p udp --dport 4672 -j ACCEPT
Note: --dport est un synonyme de --destination-port
[^] # Re: iptables
Posté par Jean-Christophe Berthon . En réponse au message pare-feu sous knoppix linux azur. Évalué à 1.
Tes 2 chaînes ouvrent l'ensemble des ports UDP et TCP de 4660 à 4672 inclus cela fait 26 ports ouvert alors que 2 sont nécessaires dans cet ensemble là.
Pour être plus restrictif (et encore...) il faudrait mettre :
iptables -A INPUT -p tcp --dport 4662 -j ACCEPT
iptables -A INPUT -p tcp --dport 4711 -j ACCEPT
iptables -A INPUT -p udp --dport 4672 -j ACCEPT
Concernant la commande pour le OUTPUT, tu ne devrais pas à en avoir besoin...
L'intérêt d'utiliser l'option -I au lieu de -A, est que "-I 1" permet d'insérer (au lieu d'ajouter en fin de liste avec -A) la commande de firewall. Iptables exécute les commandes dans l'ordre inscrit. Donc si tu as une règle déjà existante dans ta table iptables qui rejette tout accès externe, l'ajout des règles avec -A ne changera pas le comportement de ton firewall, et donc tu auras toujours un low ID. Par contre, si tu utilises -I et que tu précises 1 après la target, tu insères ta règle en haut de la liste des règles et ton firewall prendra cette règle en considération.
Il vaut donc mieux écrire ce qui suit si tu ne connais rien à iptables et si un 'man iptables' te semble toujours pas clair :
iptables -I INPUT 1 -p tcp --dport 4662 -j ACCEPT
iptables -I INPUT 1 -p tcp --dport 4711 -j ACCEPT
iptables -I INPUT 1 -p udp --dport 4672 -j ACCEPT
Note: --dport est un synonyme de --destination-port
Jean-Christophe