<![CDATA[Andesi - forum / iptables trop fort ???]> 2005-08-18T16:47:54Z FluxBB http://forum.andesi.org/viewtopic.php?id=4573 <![CDATA[Réponse à : iptables trop fort ???]> Je le fait tout le temps car en fait c un serveur donc il ne s'étaint jamais  :oops:

]>
http://forum.andesi.org/profile.php?id=242 2005-08-18T16:47:54Z http://forum.andesi.org/viewtopic.php?pid=42803#p42803
<![CDATA[Réponse à : iptables trop fort ???]> Héhé oki smile

Dans mon cas lorsque j'éteins le PC complétement, la MTU se remodifie... j'ai essayé de la régler dans le /etc/ppp/options avec mtu=1492 mais cela ne semble pas suffire...

Tu as fait quoi comme modification ?

]>
http://forum.andesi.org/profile.php?id=1272 2005-08-18T16:06:35Z http://forum.andesi.org/viewtopic.php?pid=42802#p42802
<![CDATA[Réponse à : iptables trop fort ???]> oui tout a fait
n le voit quand on compare le mtu de ppp0 et eth0

]>
http://forum.andesi.org/profile.php?id=242 2005-08-12T22:02:11Z http://forum.andesi.org/viewtopic.php?pid=42753#p42753
<![CDATA[Réponse à : iptables trop fort ???]> C'était bien le même problème que moi ?

]>
http://forum.andesi.org/profile.php?id=1272 2005-08-12T21:52:06Z http://forum.andesi.org/viewtopic.php?pid=42752#p42752
<![CDATA[Réponse à : iptables trop fort ???]> Oui j'avais résolu le problème désolé de ne pas avoir prévenu  :oops:

]>
http://forum.andesi.org/profile.php?id=242 2005-08-12T21:34:03Z http://forum.andesi.org/viewtopic.php?pid=42751#p42751
<![CDATA[Réponse à : iptables trop fort ???]> Bonjour,


Je viens de lire ton premier message et j'ai cru reconnaître un problème que j'ai eu il n'y a pas longtemps !

En fait je venais de monter une passerelle sous Debian, j'avais internet et j'étais content mais certains sites étaient inaccessibles comme wanadoo.fr, hotmail.com... pourtant je pouvais faire un ping ça répondait bien sans aucun problème..

Après quelques recherches sur le net et l'aide des personnes du chan de Andesi j'ai trouvé un message qui parlait de valeur de MTU.

La MTU est la taille des trames envoyées par le modem  (d'après ce que j'ai compris) et si la valeure est trop élevée, certains firewall les bloquent...

J'ai juste modifié cette valeure à 1492 et depuis je n'ai plus de problèmes smile

Bon la différence c'est que moi même avec internet explorer je ne pouvais pas aller sur les sites. Par contre à partir de la passerelle pas de problème !

Petit extrait de la doc pppoe :

-m MSS
    Force pppoe à fixer la taille maximale du segment TCP à la valeur spécifiée. À cause du surdébit de PPPoE, la taille maximale du segment pour PPPoE est plus petite que pour l'encapsulation normale d'Ethernet. Cela pourrait poser des problèmes pour des machines d'un réseau local situé derrière une passerelle utilisant pppoe. Si vous avez un réseau local derrière une passerelle, et si cette passerelle est connectée à Internet en utilisant pppoe, il vous est fortement recommandé d'utiliser l'option -m 1412. Cela évite d'avoir à configurer le MTU sur tous les hôtes du réseau local.

]>
http://forum.andesi.org/profile.php?id=1272 2005-08-12T20:25:31Z http://forum.andesi.org/viewtopic.php?pid=42749#p42749
<![CDATA[Réponse à : iptables trop fort ???]>

Non, c'est même plus simple, sinon, il faut faire de la translation de port (si ma mémoire est bonne, chose dont je doute actuellement wink ). Mon serveur Web tourne sur ma passerelle, j'ai même des virtual hosts (plusieurs sites sur un même serveur toto.homelinux.org, titi.homelinux.org ...).

Comme je n'ai pas d'ip fixe, DynDNS fait le lien entre mon ip et le nom toto.homelinux.org. Il y a un service qui scrute les changements d'adresse ip et qui fait la mise à jour chez DynDNS (je me souviens plus de son nom, mais il existe un paquet Debian officiel)

Il faut juste ouvrir le port alors???

C'est pas grave Korova de pourrir le message, un peu je joie ca fais pas de mal

]>
http://forum.andesi.org/profile.php?id=242 2005-06-23T15:36:44Z http://forum.andesi.org/viewtopic.php?pid=41675#p41675
<![CDATA[Réponse à : iptables trop fort ???]>

À cette époque ma tendre n'était pas là, donc les chaussettes jonchaient le sol, les plats étaient dans le spool lavage et je ne cite pas les slips sales, donc ma maison n'était pas forcément accueillante.

Nous comprenons donc à quoi sert la gente féminine pour le sieur Ledub : laver la vaisselle et le linge... Tu pourrais avoir un lave-linge et un lave vaisselle, ça économise l'eau :oops: Dsl

Armen, tombé amoureux du "chant d'Hélium" de Marie-Jo Thério (dommage que l'album soit pas de la même barrique (enfin du même tonneau );)

]>
http://forum.andesi.org/profile.php?id=440 2005-06-23T14:20:47Z http://forum.andesi.org/viewtopic.php?pid=41674#p41674
<![CDATA[Réponse à : iptables trop fort ???]>

<mode="pourrissage (pardon yoda81fr)"> Si quelqu'un trouve 2m2 pour armen (je lui souhaite bien sûr...), moi je dis que c'est pas juste, car quand j'avais fait un appel au peuple pour pouvoir me rendre à une andébière parisienne, personne avait voulu m'accueillir.
Par contre, si ça intéresse, j'ai plus de 2m2 dispos, mais à Charleville-Mézières...</mode>
...

Dsl Korova, à l'époque où tu parlais de venir à Paris, je crois que j'étais en australie...de plus j'ai déjà du mal à me loger chez ma mère...

À moi de répondre à Korova !
À cette époque ma tendre n'était pas là, donc les chaussettes jonchaient le sol, les plats étaient dans le spool lavage et je ne cite pas les slips sales, donc ma maison n'était pas forcément accueillante.

LeDub capable de pourrir sa maison comme les conversations.

]>
http://forum.andesi.org/profile.php?id=47 2005-06-23T12:21:23Z http://forum.andesi.org/viewtopic.php?pid=41672#p41672
<![CDATA[Réponse à : iptables trop fort ???]>

<mode="pourrissage (pardon yoda81fr)"> Si quelqu'un trouve 2m2 pour armen (je lui souhaite bien sûr...), moi je dis que c'est pas juste, car quand j'avais fait un appel au peuple pour pouvoir me rendre à une andébière parisienne, personne avait voulu m'accueillir.
Par contre, si ça intéresse, j'ai plus de 2m2 dispos, mais à Charleville-Mézières...</mode>
...

Dsl Korova, à l'époque où tu parlais de venir à Paris, je crois que j'étais en australie...de plus j'ai déjà du mal à me loger chez ma mère...

Cependant, je suis super motivé pour me predre un logement une fois bien installé dans la vie professionnelle (mais pas trop hein wink)...Donc, plus tard certainement...maintenant, pas possible hmm

++

]>
http://forum.andesi.org/profile.php?id=81 2005-06-23T10:09:54Z http://forum.andesi.org/viewtopic.php?pid=41671#p41671
<![CDATA[Réponse à : iptables trop fort ???]>

mon serveur web tourne sur ma passerelle, ça change rien???

Non, c'est même plus simple, sinon, il faut faire de la translation de port (si ma mémoire est bonne, chose dont je doute actuellement wink ). Mon serveur Web tourne sur ma passerelle, j'ai même des virtual hosts (plusieurs sites sur un même serveur toto.homelinux.org, titi.homelinux.org ...).

Comme je n'ai pas d'ip fixe, DynDNS fait le lien entre mon ip et le nom toto.homelinux.org. Il y a un service qui scrute les changements d'adresse ip et qui fait la mise à jour chez DynDNS (je me souviens plus de son nom, mais il existe un paquet Debian officiel)

Si quelqu'un trouve 2m2 pour armen (je lui souhaite bien sûr...), moi je dis que c'est pas juste, car quand j'avais fait un appel au peuple pour pouvoir me rendre à une andébière parisienne, personne avait voulu m'accueillir.

Ok, si je trouve 2 X 2m², je te préviens wink

Par contre, si ça intéresse, j'ai plus de 2m2 dispos, mais à Charleville-Mézières...

C'est cool pour le ski (de fond), en hiver ???

Armen qui regrette son pourrissage, mais qui ne fait pas que çà big_smile

]>
http://forum.andesi.org/profile.php?id=440 2005-06-23T08:53:21Z http://forum.andesi.org/viewtopic.php?pid=41670#p41670
<![CDATA[Réponse à : iptables trop fort ???]> mon serveur web tourne sur ma passerelle, ça change rien???

]>
http://forum.andesi.org/profile.php?id=242 2005-06-23T08:11:00Z http://forum.andesi.org/viewtopic.php?pid=41669#p41669
<![CDATA[Réponse à : iptables trop fort ???]> <mode="pourrissage (pardon yoda81fr)"> Si quelqu'un trouve 2m2 pour armen (je lui souhaite bien sûr...), moi je dis que c'est pas juste, car quand j'avais fait un appel au peuple pour pouvoir me rendre à une andébière parisienne, personne avait voulu m'accueillir.
Par contre, si ça intéresse, j'ai plus de 2m2 dispos, mais à Charleville-Mézières...</mode>

Yoda, dyndns c'est super, moi je l'utilise depuis quelques mois, (tout ça parce que chez wanadoo faut raquer un max pour avoir une IP fixe  :evil: )

Korova qui s'entraîne à pourrir les discussions (c'est le gourou au sabre qui a une mauvaise influence sur moi...)

]>
http://forum.andesi.org/profile.php?id=564 2005-06-23T08:10:36Z http://forum.andesi.org/viewtopic.php?pid=41668#p41668
<![CDATA[Réponse à : iptables trop fort ???]>

#########################
#       Serveur WEB     #
#########################

#echo "+ Activation du serveur Web"
#iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#iptables -t nat -A PREROUTING -i $WAN_INTERFACE -p tcp --dport 80 -j DNAT --to-destination 192.168.0.4:80
[/code]

pour ton serveur web, il faudrait décommenter ces règles...

voici celle que j'utilise (on a à peu près les mêmes variables, donc tu peux copier-coller pour essayer). [code]# on autorise les connexion sur le port 80 (si on a un serveur web, enlever le commentaire)
# iptables -A INPUT  -i $WAN_INTERFACE -s $WAN_NETWORK -p tcp --sport  1024:65535  --dport 80 -m state --state NEW -j ACCEPT  [/code]

Hélas, Ioguix, j'arrive après 18h, je dois passer dans 1 ou 2 magasin(s) et je suis attendu à ~19h-19h30 chez des amis pour la soirée.

Par contre début juillet, pourquoi pas, j'aurai sûrement quelques soirées à tuer (si quelqu'un peut m'accorder 2m² de moquette pour la nuit, ce serait cool wink )

]>
http://forum.andesi.org/profile.php?id=440 2005-06-23T07:07:27Z http://forum.andesi.org/viewtopic.php?pid=41667#p41667
<![CDATA[Réponse à : iptables trop fort ???]>

Pour le serveur web yoda, effectivement, done nous ton besoin, mais la base est de choisir entre apache ou apache2 wink

C'est fais je suis passé sous apache j'ai pas essayé apache2 (en plus ça passe pas sous webmin lol )

]>
http://forum.andesi.org/profile.php?id=242 2005-06-23T06:54:50Z http://forum.andesi.org/viewtopic.php?pid=41666#p41666