[MDK9.2] jouer avec shorewall

jouer avec shorewall [MDK9.2] - Logiciels - Linux et OS Alternatifs

Marsh Posté le 21-12-2003 à 15:30:08    

J'ai mon ordi sous linux qui me sert de passerelle avec shorewall, mais je n'arrive pas à jouer à age of empires 2 sur internet ...
J'ai trouvé des infos ici :
http://www.practicallynetworked.co [...] t.htm#zone,
ici : http://support.microsoft.com/defau [...] bContent=1,  
et ici : http://support.microsoft.com/defau [...] bContent=1
Mais ça ne marche toujours pas. Comme je suis très loin de maitriser shorewall, je pense m'être planté dans la config. Voici mon fichier rules :


####################################################################################################
#ACTION  SOURCE  DEST       PROTO DEST    SOURCE    ORIGINAL RATE  USER
#                                 PORT    PORT(S)    DEST  LIMIT
 
#Emule :
DNAT net masq:192.168.100.253 tcp 4662
DNAT net  masq:192.168.100.253 udp 4672
 
#MS Zone :
ACCEPT  masq:192.168.100.252    fw   tcp     443,6667,28800:29100
DNAT    net   masq:192.168.100.252    tcp     443,6667,28800:29100
 
#Jeu DirectX 7 :
ACCEPT  masq:192.168.100.252    fw   tcp     47624,2300:2400
ACCEPT  masq:192.168.100.252    fw   udp     2300:2400
DNAT    net   masq:192.168.100.252    tcp     2300:2400
DNAT    net   masq:192.168.100.252    udp     2300:2400
 
#Général :
ACCEPT masq fw   tcp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp,ftp -
ACCEPT masq fw   udp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp,ftp -
ACCEPT fw masq   tcp 631,515,137,138,139 -
ACCEPT fw masq   udp 631,515,137,138,139 -
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

Reply

Marsh Posté le 21-12-2003 à 15:30:08   

Reply

Marsh Posté le 21-12-2003 à 17:31:11    

:bounce:

Reply

Marsh Posté le 21-12-2003 à 19:49:26    

de plus j'aimerais aussi savoir comment empêcher shorewall de loger tous les "DROP" dans var/log/messages, parce que pour toutes les autres catégories d'infos, on peut désactiver l'écriture en mettant ="", mais pas pour drop ...

Reply

Marsh Posté le 22-12-2003 à 18:11:09    

:bounce:
SVP ...

Reply

Marsh Posté le 22-12-2003 à 18:22:38    

ton fichier policy accepte bien tout du local vers l extérieur?
 
sinon, ca a l air correct à vue de nez...


---------------
XBL : ESN3S | GGPO (3rd strike) : ESN | PSN : Huitxilopochti
Reply

Marsh Posté le 22-12-2003 à 18:31:57    

Bah ça a l'air, voici son contenu à tout hasard ... :


masq net ACCEPT
loc net ACCEPT
fw net ACCEPT
net all DROP info
all all REJECT info

Reply

Marsh Posté le 23-12-2003 à 14:36:57    

vous n'auriez pas des pistes de recherche ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed