jouer avec shorewall [MDK9.2] - Logiciels - Linux et OS Alternatifs
Marsh Posté le 21-12-2003 à 19:49:26
de plus j'aimerais aussi savoir comment empêcher shorewall de loger tous les "DROP" dans var/log/messages, parce que pour toutes les autres catégories d'infos, on peut désactiver l'écriture en mettant ="", mais pas pour drop ...
Marsh Posté le 22-12-2003 à 18:22:38
ton fichier policy accepte bien tout du local vers l extérieur?
sinon, ca a l air correct à vue de nez...
Marsh Posté le 22-12-2003 à 18:31:57
Bah ça a l'air, voici son contenu à tout hasard ... :
|
Marsh Posté le 21-12-2003 à 15:30:08
J'ai mon ordi sous linux qui me sert de passerelle avec shorewall, mais je n'arrive pas à jouer à age of empires 2 sur internet ...
J'ai trouvé des infos ici :
http://www.practicallynetworked.co [...] t.htm#zone,
ici : http://support.microsoft.com/defau [...] bContent=1,
et ici : http://support.microsoft.com/defau [...] bContent=1
Mais ça ne marche toujours pas. Comme je suis très loin de maitriser shorewall, je pense m'être planté dans la config. Voici mon fichier rules :
####################################################################################################
#ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER
# PORT PORT(S) DEST LIMIT
#Emule :
DNAT net masq:192.168.100.253 tcp 4662
DNAT net masq:192.168.100.253 udp 4672
#MS Zone :
ACCEPT masq:192.168.100.252 fw tcp 443,6667,28800:29100
DNAT net masq:192.168.100.252 tcp 443,6667,28800:29100
#Jeu DirectX 7 :
ACCEPT masq:192.168.100.252 fw tcp 47624,2300:2400
ACCEPT masq:192.168.100.252 fw udp 2300:2400
DNAT net masq:192.168.100.252 tcp 2300:2400
DNAT net masq:192.168.100.252 udp 2300:2400
#Général :
ACCEPT masq fw tcp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp,ftp -
ACCEPT masq fw udp domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp,ftp -
ACCEPT fw masq tcp 631,515,137,138,139 -
ACCEPT fw masq udp 631,515,137,138,139 -
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE