iptables et XDMCP

iptables et XDMCP - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 20-12-2010 à 10:39:34    

Salut,
 
J'ai suivi ce tuto pour activer XDMCP
http://www.faqs.org/docs/Linux-HOWTO/XDMCP-HOWTO.html
 
Je suis sous une redhat EL 4. (Noyau 2.6.x)
 
Tout c'est déroulé sans accro.
 
 
Après reboot, mon serveur n'apparait pas.
 
En revanche si je désactive le FW (iptables -F), ma machine apparait dans le broadcast chooser de ma station Windows (XManager).
 
J'ai essayé d'ajouter des règles au FW, mais cela ne marche pas :
 
iptables --append INPUT --in-interface eth0 --protocol udp --destination-port 177 --jump ACCEPT  
iptables --append INPUT --in-interface eth0 --protocol udp --destination-port 7100 --jump ACCEPT  
 
 
Comment faut il si prendre?
 
Merci.
 
 
 
 


---------------
ma vie, ma carrière! - Un trait d’union entre des photos et des mots.
Reply

Marsh Posté le 20-12-2010 à 10:39:34   

Reply

Marsh Posté le 20-12-2010 à 10:42:20    

Sans connaitre l'intégralité des autres règles du firewall, on ne peut te dire.
Cependant :
1. tu utilises append => les règles sont ajoutées en dernier. C'est à dire que si tu as une règle qui droppe tout avant celle que tu rajoutes (vu que c'est une application séquentielle), tes règles ne seront jamais utilisées.
 
2. il faut voir au niveau du trafic sortant si tu autorises tout à sortir, il est possible que tu dois rajouter des règles pour le trafic sortant.
 
3. dans le pire des cas rajoute en INPUT et OUTPUT des règles de logs pour voir où ça droppe.


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 20-12-2010 à 11:31:45    

OK, je vais essayer de creuser ça.
 
Pas évident. Mon RHEL est tout frais sorti de la boite.


---------------
ma vie, ma carrière! - Un trait d’union entre des photos et des mots.
Reply

Marsh Posté le 20-12-2010 à 17:50:38    

Si en UDP c'est bien le port 177, pour TCP ce sont les ports 6000 à 6005 non ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed