poptop et iptables - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 21-03-2005 à 21:30:17
(la zone et oui, j'ai honte)
Marsh Posté le 21-03-2005 à 21:35:56
poptop c'est un serveur de pptp, pas un serveur pop
Marsh Posté le 21-03-2005 à 21:45:26
J'ai jamais utilisé poptop mais si la conexion s'établi mais qu'aucun n'échange n'est possible c'est qu'a mon avis il faut que tu autorises le traffic sur l'interface pptp de ton firewall. Mais comme je te dis je ne l'ai jamais utilisé donc peut etre je me trompe.
Marsh Posté le 21-03-2005 à 23:00:31
clockover a écrit : Quels ports dois-je ouvrir pour pouvoir me conencter ? |
Le serveur ppptp est sur la machine firewall ?
Si oui, laisse béton la chaine forward.
Si non, c'est là que tout se joue.
(de mémoire le 1723 est en udp pour le ppptp, faut que je vérifie).
Marsh Posté le 21-03-2005 à 23:05:14
le serveur pptp est effectivement sur la becanne qui gere aussi le firewall.
Les regles actuelles:
iptables -A INPUT -p tcp --dport 1723 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1723 -j ACCEPT
iptables -A INPUT -p 47 -j ACCEPT
iptables -A OUTPUT -p 47 -j ACCEPT
Voila Et sans le firewxall ca fonctionen nickel leproblème vient donc bien de lui.
Marsh Posté le 21-03-2005 à 23:12:57
ReplyMarsh Posté le 21-03-2005 à 23:24:34
J'ai ouvert la connexion ppp0:
iptables -A INPUT -i ppp0 -j ACCEPT
iptables -A INPUT -o ppp0 -j ACCEPT
Rien de plus
Marsh Posté le 21-03-2005 à 19:16:06
Quels ports dois-je ouvrir pour pouvoir me conencter ?
J'ai entendu parler des ports 1723 sur TCP et le portocole GRE.
Je peux effectivement me brancher mais aucuns échanges n'est possible.
Et au niveau de la CHAINE Forward que faut-il autoriser ?
Merci