• # Sans être un pro d'iptables

    Posté par . En réponse au message iptables + nfs + nmap -g80 -P0. Évalué à 3.

    Dans ton pare-feu, l'anti scan bloque des paquets mal formés mais laisse passer les paquets normaux qui initialisent des connections. De plus il laisse ouvert les ports 111, 901 et 2049 en tcp. Dans ces conditions, il est normal que nmap trouve ouverts les ports 111, 901 et 2049 en tcp .

    Si tu veux que ordi2 puisses monter le partage nfs, ordi2 doit bien être capable d'initier des connections sur ord1.

    Cela ne te parait pas logique ni cohérent avec ton pare-feu ?