Vous n'êtes pas identifié(e).
Pages : 1
pour ceux qui comprenne pas ou je veux en venir, dans la chaine OUTPUT (pour ne citer que celle ci) : la police a 588 paquet et la règle qui est supposer faire la même chose en indique 14..... etc etc
Soit le compteur déconne, et on pourrai dire que c' est pas grave, oui mai non,
parce que la règle à la prioriter sur la police et celle ci devrai afficher 0... ça me le fait pareil si je met a drop....
c'est grave docteur ?
Dernière modification par LaFouine (04-12-2019 22:48:44)
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne
Hors ligne
salut
ben, je sais pas si c'est "grave"...
mais ça semble pas complètement normal...
c'est comme si en fait iptable n'enregistrait pas tes modifications
Bon je vai faire beaucoup plus court.
La règle DOIT virer le paquet.
La règle est bien présente.
La règle prime sur la policy !
hors c est la "policy" qui accepte ce paquet.
la règle est on ne peux plus simple c'est tout les paquet quelle qu'il soit doive être droper,
c'est supposer faire un double emploi si la chaîne principale était a DROP.
Rien avoir avec un script ou des règles qui ne serai pas chargée.
Plus simple je ne pourrait malheureusement pas faire....
Merci pour ta réponse:)
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne
Hors ligne
Hors ligne
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne
Hors ligne
Deux remarques :
1) L'injection des règles une par une avec iptables est un processus long et peu efficace. Il est possible d'injecter un jeu de règles de façon atomique avec iptables-restore.
2) Pour bien faire, les règles iptables devraient être mises en place avant l'activation des interfaces réseau. Ainsi peu importe le temps que ça prend, de toute façon il n'y a pas de trafic pendant ce temps.
1.- c'est ce qui est fait une foit que le scripte a mis a jour les règles,il faut bien les mettre a jours
2.- sur un serveur connexion ssh(ou autre) risque de pas trop apprécier si tu passes par : un redémarrage des interfaces.
Merci pour vos réponse
Debian testing, nvidia 980 gtx sli, cm asurock 16 gb ram cpu i7 4,2 ghz
Hors ligne
Dernière modification par raleur (05-12-2019 00:06:13)
Hors ligne
Pages : 1