Bonjour,
Je suis sur PClinuxOS qui utilise shorewall comme firewall et j'essaie d'acceder aux chaines freebox tout en ayant un firewall efficace. J'ai laissé tombé la config sur shorewall parceque je n'y comprend rien, je l'ai désactivé. Et à la place, j'ai crée un script iptables avec des règles précises. Mais malheureusement, ça bloque toujours, par contre si c'est désactivé, j'accède aux chaines freebox. C'est donc bien un problème de firewall. Voici mon iptables (c'est un script récupéré sur ce forum mais adapté à ma situation:
#! /bin/sh
#
# Description: configuration de firewall netfilter/iptables
#
# Initialization de la table FILTER
#
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP # les 3 cmd presque la debranchement des cables
# Initialization de la table NAT
#
iptables -t nat -F
iptables -t nat -X
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
#
# Initialisation de la table MANGLE
#
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P INPUT ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
iptables -t mangle -P FORWARD ACCEPT
iptables -t mangle -P POSTROUTING ACCEPT
# interface lo
iptables -A INPUT -i lo -s '0.0.0.0/0' -d '0.0.0.0/0' -j ACCEPT
iptables -A OUTPUT -o lo -s '0.0.0.0/0' -d '0.0.0.0/0' -j ACCEPT
# table FILTER
# chaine INPUT
iptables -A INPUT -i ra0 -d 192.168.0.4 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i ra0 -s 212.27.38.253 -d 192.168.0.4 -j ACCEPT
iptables -A INPUT -i ra0 -s 212.27.38.253 -p tcp --dport 8080 -d 192.168.0.4 -j ACCEPT
iptables -A INPUT -i ra0 -s 212.27.38.253 -p tcp --dport 1234 -d 192.168.0.4 -j ACCEPT
iptables -A INPUT -i ra0 -s 212.27.38.253 -p udp -d 192.168.0.4 -j ACCEPT
# chaine OUTPUT
iptables -A OUTPUT -o ra0 -m state --state ! INVALID -j ACCEPT
iptables -A OUTPUT -p udp --dport 554 -j ACCEPT
Comme ça bloque , il doit manquer quelquechose.
Merci d'avance
Configuration: Linux
Firefox 2.0.0.2