Suite à une mauvaise manip' j'ai bloqué toutes les INPUT sur iptables sur Debian Lenny. J'ai tout reparamétré, mais depuis impossible d'utiliser apt-get. Au début il ne résolvait pas le nom des serveurs, mais j'avais oublié d'autoriser le DNS. Maintenant pas de problème, il associe bien le nom des serveurs avec leur IP, mais il n'arrive pas à se connecter : j'obtiens ce message :
apt-get install nmap Lecture des listes de paquets... Fait Construction de l'arbre des dépendances Lecture des informations d'état... Fait Les paquets supplémentaires suivants seront installés : libpcap0.8 Les NOUVEAUX paquets suivants seront installés : libpcap0.8 nmap 0 mis à jour, 2 nouvellement installés, 0 à enlever et 0 non mis à jour. Il est nécessaire de prendre 1143ko dans les archives. Après cette opération, 3936ko d'espace disque supplémentaires seront utilisés. Souhaitez-vous continuer [O/n] ? ATTENTION : les paquets suivants n'ont pas été authentifiés. libpcap0.8 nmap Faut-il installer ces paquets sans vérification (o/N) ? o Err http://ftp.fr.debian.org stable/main libpcap0.8 0.9.8-5 Connexion à ftp.fr.debian.org: 80 (212.27.32.66) impossible, délai de connexion dépassé 0% [Connexion à http.us.debian.org (204.152.191.39)]
Voila mes tables :
iptables -t filter -L -n -v
Chain INPUT (policy DROP 117 packets, 21542 bytes)
pkts bytes target prot opt in out source destination
3254 226K ACCEPT all -- eth0 * 192.168.0.0/24 192.168.0.0/24
0 0 ACCEPT tcp -- eth0 * 10.0.0.0/8 0.0.0.0/0 tcp dpt:21
0 0 ACCEPT tcp -- eth0 * 10.0.0.0/8 0.0.0.0/0 tcp dpt:22
0 0 ACCEPT tcp -- eth0 * 10.0.0.0/8 0.0.0.0/0 tcp dpt:80
0 0 ACCEPT tcp -- eth0 * 10.0.0.0/8 0.0.0.0/0 tcp dpt:443
0 0 ACCEPT udp -- eth0 * 10.0.0.0/8 0.0.0.0/0 udp dpt:443
0 0 ACCEPT udp -- eth0 * 10.0.0.0/8 0.0.0.0/0 udp dpt:80
0 0 ACCEPT udp -- eth0 * 10.0.0.0/8 0.0.0.0/0 udp dpt:22
0 0 ACCEPT udp -- eth0 * 10.0.0.0/8 0.0.0.0/0 udp dpt:21
6 504 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:161
5 927 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy DROP 1011 packets, 64940 bytes)
pkts bytes target prot opt in out source destination
2379 453K ACCEPT all -- * eth0 192.168.0.0/24 192.168.0.0/24
0 0 ACCEPT tcp -- * eth0 10.0.0.0/8 0.0.0.0/0 tcp dpt:80
0 0 ACCEPT tcp -- * eth0 10.0.0.0/8 0.0.0.0/0 tcp dpt:443
0 0 ACCEPT tcp -- * eth0 10.0.0.0/8 0.0.0.0/0 tcp dpt:22
0 0 ACCEPT tcp -- * eth0 10.0.0.0/8 0.0.0.0/0 tcp dpt:21
0 0 ACCEPT udp -- * eth0 10.0.0.0/8 0.0.0.0/0 udp dpt:21
0 0 ACCEPT udp -- * eth0 10.0.0.0/8 0.0.0.0/0 udp dpt:22
0 0 ACCEPT udp -- * eth0 10.0.0.0/8 0.0.0.0/0 udp dpt:80
0 0 ACCEPT udp -- * eth0 10.0.0.0/8 0.0.0.0/0 udp dpt:443
6 504 ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0
19 1199 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:53
0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:20
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:161
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Merci d'avance pour votre aide...
