Connections bloquées...

Fermé
Kemar54 Messages postés 107 Date d'inscription dimanche 24 avril 2005 Statut Membre Dernière intervention 19 août 2019 - 18 sept. 2006 à 15:06
Kemar54 Messages postés 107 Date d'inscription dimanche 24 avril 2005 Statut Membre Dernière intervention 19 août 2019 - 18 sept. 2006 à 19:45
Bonjour à tous,
je suis sous Linus Kubuntu, fire wall géré par firestarter.
depuis que je l'ai installé et configuré, il y a deux choses que je ne comprend pas :

1.il me bloque des connections entrantes par des ports tels que 5280, 11387, 6229,... donc tous différents, en provenance d'adresses IP toutes différentes également, en protocole ICMP. J'ai lu que le protocole ICMP était utilisé par les routeur pour signaler une erreur (appelé Delivery Problem). Je suis connécté via la freebox à Internet. Dois-je autoriser ce genre de protocoles ou pas, à savoir est-ce que c'est grave si ce genre de "connection" est bloqué par mon firewall??

2. Le firewall me bloque régulièrement des connection entrantes (protocole UDP, service FTP) de l'adresse 192.168.0.3, qui est MON adresse IP.... en gros : source : 192.168.0.3, destination : 192.168.0.3! sur les ports 20 et 21. Je n'ai pas de reseua FTP!! je ne comprend pas trop là...

Merci pour vos précisions.
Marc

2 réponses

brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 620
18 sept. 2006 à 15:20
salut,
pour icmp, oui tu peux laisser passer icmp, ce n'est pas grave c'est même souvent utile qu'il soit en service.
et ce , d'autant plus que apparement ta fbx est en mode routeur nat, ce qui rend pratiquement impossible une exploration icmp de ton réseau local depuis internet.
pour le ftp, forcément , tu as au moins un client ftp chargé de rechercher les mises à jour des dépots ubuntu.
il se pourrait bien également que tu ait un serveur d'installé.
un netstat te le dirait plus précisément.
Je pense que tu devrais autoriser sur ton parefeu toutes les connexions venant de ton réseau local (source 192.168.0.*) elles sont sans danger en principe, surtout pour une machine sous linux.
0
Kemar54 Messages postés 107 Date d'inscription dimanche 24 avril 2005 Statut Membre Dernière intervention 19 août 2019 70
18 sept. 2006 à 19:45
Merci de tes réponses..
je ne voulais pas prendre de risque et je voulsis etre sur de ne pas avoir choppé un truc pas catholique...
merci
0