Rechercher : dans
Par :

Ports TCP bloqués même sans Firewall

Dernière réponse le 1 mai 2004 à 20:02:35 Ravachol, le 1 mai 2004 à 10:25:12 
 Signaler ce message aux modérateurs

Salutatous.

Je suis sous Mdk 10.0 Community kernel 2.6.3 et j'utilise iptables avec shorewall comme firewall.

Mon Pb est le suivant :
Je voudrais installer un serveur Ftp (Proftp) sur ma passerelle et malgré le fait que j'autorise le port 21 à traverser le FW toutes les connexions vers ce port sont bloquées et de plus elles n'apparaissent même pas dans le log. Ca fonctionne très bien dès que j'utilise le port 2121

En testant mon FW en ligne je me suis aperçu qu'en fait c'est les 1024 premiers ports qui ne répondent pas et ceci même lorsque j'arrête shorewall et que je purge les tables iptables.

Ca fait des jours que je me bagarre avec ce truc sans avancé. J'utilise Linux et Mdk depuis 6 mois donc je ne connais pas très bien toutes les ficelles du système.

Tous les conseils et idées sont les bienvenus.
Merci d'avance.

Sans dieu c'est le néant, avec dieu c'est le néant suprême
SEBASTIEN FAURE.

Meilleures réponses pour « Ports TCP bloqués même sans Firewall » dans :
[Linux] Installation d'un Firewall VoirInstallation d'un Firewall sous Linux Avant-propos II - Iptables II.1 - Introduction II.2 - P comme Policy : Politique II.3 - A comme Append : Ajouter II.4 - I comme Insert : Insérer II.5 - L comme List : Lister II.6 - D comme Delete :...
Mon Pare-feu bloque WoW VoirVotre firewall vous affiche un message indiquant que votre pare-feu bloque les connexions au serveur de WOW. Pour y remédier, il suffit d'ouvrir les ports 3724 et 6112 sur votre firewall. Il fonctionnera encore mieux si les ports 6881 à 6999...
Port/Ports TCP/IP VoirL'utilité des ports De nombreux programmes TCP/IP peuvent être exécutés simultanément sur Internet (vous pouvez par exemple ouvrir plusieurs navigateurs simultanément ou bien naviguer sur des pages HTML tout en téléchargeant un fichier par FTP)....

1

Ravachol, le 1 mai 2004 à 17:48:42

Ne tenez pas compte de ce message ...
Si j'avais trouvé la commande je l'aurais effacer moi même en admettant que ce soit possible.
En tout état de cause le modérateur ou le webmaster peuvent l'effacer sans PB.
Désolé d'avoir posté pour rien.
A++

Sans dieu c'est le néant, avec dieu c'est le néant suprême
SEBASTIEN FAURE.

Répondre à Ravachol

2

jipicy, le 1 mai 2004 à 17:52:39

Salut,

Pourquoi t'as trouvé la réponse ?
Si c'est le cas, tu pourrais en faire profiter les autres, on sait jamais si quelqu'un a le même problème un jour... non ? :o))

Z'@+...che.

JP : Cap de burro Catalan ! 
        Mais Content ;-)

Répondre à jipicy

4

asevere, le 1 mai 2004 à 17:56:13

Derme!

J'ai quand même pas mis 3 minutes a écrire mon bout de texte si ? : S
Ca va JP ?

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"

Répondre à asevere

5

jipicy, le 1 mai 2004 à 17:59:30

Ava, U 2 ?

T'es un peu long, pfffffffffffffffffffffffff ;-DDDDDD

Z'@+...che.

JP : Cap de burro Catalan ! 
        Mais Content ;-)

Répondre à jipicy

6

asevere, le 1 mai 2004 à 18:56:15

Ava bien! Merci :)

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"

Répondre à asevere

3

asevere, le 1 mai 2004 à 17:55:14

:o)

Si tu nus donnait la solution que tu as trouvé plutot ?
Ca serais plus util que de fermer le post :)

++

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"

Répondre à asevere

7

Ravachol, le 1 mai 2004 à 19:03:00

Pas de problème c'est que j'étais encore sidéré par ma connerie. :-(

En fait la fonction firewall standard de mon FAI était activée et c'est elle qui bloquait les ports TCP/UDP standard.
Ca marche évidement mieux en la désactivant.

Voila.

A+

Sans dieu c'est le néant, avec dieu c'est le néant suprême
SEBASTIEN FAURE.

Répondre à Ravachol

8

asevere, le 1 mai 2004 à 19:03:50

Oki :)
Merci bien!
@++

"Si c'est stupide et que ça marche,
        alors ce n'est pas stupide"

Répondre à asevere

9

 jipicy, le 1 mai 2004 à 20:02:35

Oui thanks et ...

Z'@+...che.

JP : Cap de burro Catalan ! 
        Mais Content ;-)

Répondre à jipicy