Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 26-02-2012 00:57:19

mysql
Membre
Distrib. : Squeeze
Noyau : 2.6.32-5-686
(G)UI : gnome
Inscription : 13-05-2010
Site Web

{RESOLU}Iptables couldn't resolve host name

Bonjour ou bonsoir tout le monde
Voilà cela fais deux heures que j'essaye de configurer iptables. En fait j'ai mis les commandes dans un fichier et il s’exécute bien. Mais je suis confronté à quelques problème.
1) Je n'arrive pas à utiliser mon lecteur streaming j'ai comme erreur

"couldn't resolve host name"


2) Mon ftp marche j'arrive à me connecter mais filezilla n'arrive pas à acceder aux fichier j ai cette erreur

Status:    Connecting to 192.168.1.12:21...
Status:    Connection established, waiting for welcome message...
Response:    220 ProFTPD 1.3.3a Server (Debian) [192.168.1.12]
Command:    USER *******
Response:    331 Password required for ******
Command:    PASS *******
Response:    230 User ******** logged in
Command:    OPTS UTF8 ON
Response:    200 UTF8 set to on
Status:    Connected
Status:    Retrieving directory listing...
Command:    PWD
Response:    257 "/" is the current directory
Command:    TYPE I
Response:    200 Type set to I
Command:    PASV
Response:    227 Entering Passive Mode (192,168,1,12,177,165).
Command:    MLSD
Error:    Connection timed out
Error:    Failed to retrieve directory listing



Pourtant mon ssh marche toujours
Voila le contenu de mon fichier

#!/bin/sh
#Mise a zero
iptables -t filter -F
iptables -t filter -X

#interdictions de toute les connexions
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP
echo "INTERDICTION OK"

#on laisse les connections actuelles actives
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
echo "CONNEXION ACTIVE OK"

#AUTORISE LE LOOPBACK
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
echo "LOOPBACCK OK"

#icmp pour les ping
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
iptables -t filter -A INPUT -p icmp -j ACCEPT
echo "PING OK"

#ssh IN/OUT
iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 22 -j ACCEPT
echo "SSH OK"

#FTP IN/OUT
iptables -t filter -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 20 -j ACCEPT
echo "FTP OK"

#web
iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
echo " WEB OK"

#DNS IN/OUT tcp et udp
iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT
echo " DNS OK"



3) Jarrive même pas à pinger google à partir du serveur.

root@sirius:~# ping google.fr
ping: unknown host google.fr



je pense que c est de là que viens mon problème couldn't resolve host name
J arrive pas vraiment pas à comprendre d'où le problème viens si vous avez des solutions je suis preneur Merci. J attends vos réponses avec impatience
Ps: apache aussi marche normalement

Dernière modification par mysql (28-02-2012 23:32:50)


La responsabilité ne donne pas plus d'intelligence aux imbéciles

Hors ligne

#2 27-02-2012 20:06:34

mysql
Membre
Distrib. : Squeeze
Noyau : 2.6.32-5-686
(G)UI : gnome
Inscription : 13-05-2010
Site Web

Re : {RESOLU}Iptables couldn't resolve host name

Waouh vu 27 fois mais aucune reponse. J ai toujours pas trouvé de soltuion. Pouvez vous m'aider svp?

La responsabilité ne donne pas plus d'intelligence aux imbéciles

Hors ligne

#3 27-02-2012 20:15:36

smolski
administrateur quasi...modo
Lieu : AIN
Distrib. : 8 (jessie) 64 bits + backports
Noyau : 4.6.0-0.bpo.1-amd64
(G)UI : gnome 3.14.1
Inscription : 21-10-2008

Re : {RESOLU}Iptables couldn't resolve host name

Désolé mysql, les barbus sur ce coup sont en vacances on dirait !

Par contre, j'adore le sens de ta phrase en signature :

La responsabilité ne donne pas plus d'intelligence aux imbécils


Juste le "e" qui manque à "imbéciles" me pètent de rire ! lol

/me demande l'indulgence du grand jury df pour cette remarque... wink


"Définition d'eric besson : S'il fallait en chier des tonnes pour devenir ministre, il aurait 2 trous du cul." - JP Douillon
"L'utopie ne signifie pas l'irréalisable, mais l'irréalisée." - T Monod (source :  La zone de Siné)
"Je peux rire de tout mais pas avec n'importe qui." - P Desproges
"saque eud dun" (patois chtimi : fonce dedans)

Hors ligne

#4 27-02-2012 21:37:14

mysql
Membre
Distrib. : Squeeze
Noyau : 2.6.32-5-686
(G)UI : gnome
Inscription : 13-05-2010
Site Web

Re : {RESOLU}Iptables couldn't resolve host name

lol  rectifié. Merci
Mais ce serait plus interessant si tu pouvais m'aider à resoudre mon probleme smolski

La responsabilité ne donne pas plus d'intelligence aux imbéciles

Hors ligne

#5 28-02-2012 00:06:25

mysql
Membre
Distrib. : Squeeze
Noyau : 2.6.32-5-686
(G)UI : gnome
Inscription : 13-05-2010
Site Web

Re : {RESOLU}Iptables couldn't resolve host name

Resolu. J'avais fais une erreur en copiant jai pas modifier la derniere ligne dns. Ce qui fait que j'avais deux INPUT au lieu d un INPUT et un OUTPUT

La responsabilité ne donne pas plus d'intelligence aux imbéciles

Hors ligne

#6 28-02-2012 05:16:46

smolski
administrateur quasi...modo
Lieu : AIN
Distrib. : 8 (jessie) 64 bits + backports
Noyau : 4.6.0-0.bpo.1-amd64
(G)UI : gnome 3.14.1
Inscription : 21-10-2008

Re : {RESOLU}Iptables couldn't resolve host name

Merci.
Alors un petit résolu dans l'titre mysql ?
voire : [Résolu tout seul]... big_smile

http://debian-facile.org/atelier:resolu

Prendre la responsabilité de nos imbécilités nous rend moins stupides, aussi. lol

"Définition d'eric besson : S'il fallait en chier des tonnes pour devenir ministre, il aurait 2 trous du cul." - JP Douillon
"L'utopie ne signifie pas l'irréalisable, mais l'irréalisée." - T Monod (source :  La zone de Siné)
"Je peux rire de tout mais pas avec n'importe qui." - P Desproges
"saque eud dun" (patois chtimi : fonce dedans)

Hors ligne

Pied de page des forums