Re: firewall iptables

Top Page

Reply to this message
Author: Olivier Allard-Jacquin
Date:  
CC: guilde
Subject: Re: firewall iptables
    Bonjour Dominique,

Dominique Billard wrote:
> Salut à tous.
>
> J'ai un routeur Debian,


    Tu utilises quelle version du kernel 2.4 sur ta Debian ?


> netfilter, qui fait du nat, masquerade selon
> les écrits de M olivier A J.
> mon problème.


    Qu'est-ce que tu entends exactement par mail long ? Plusieurs dizaines 
de Mo ?


    Personnellement, je n'ai jamais eu ce type de problème


> "iptables" bloque les mails longs (fragmentés).


    Tu peux nous envoyer un morceau de ton fichier de log qui indique ceci ?


> on dirait un problème
> avec le suivi de connexion (ipconntrack) ; le web fonctionnent
> parfaitement, des mails courts de test passe trés bien, il n'y a que les
> mails longs ou avec fichier attaché qui ne passent pas. Il y a un
> "ipconntrack" pour "ftp", un pour "irc" mais pour les mails (pop et
> smtp) comment ça se passe.


    Il n'y a pas besoin de module de suivit de connexion pour le SMTP / 
POP3. Ces 2 protocoles ne font ouvrir qu'une connexion 
bi-directionnelle, comme le HTTP, HTTPS, SSH, etc... La besoin de 
modules spéciaux pour le FTP et l'IRC s'explique par le fait que ce sont 
des connexions asymétriques, qui ne reçoivent pas leurs données sur le 
même port qu'elles ont ouverts.


    Envoies-nous ton script iptables.


> Merci d'avance.


    De rien,


                    Olivier


-- 
~~~~~~~  _____/\_____  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Phoenix /   _ \/ _   \    Olivier Allard-Jacquin
       /   / \  / \   \   Web:  olivieraj.free.fr
      /___/  /  \  \___\  Mail: olivieraj@???
~~~~ /////  ///\\\  \\\\\ ~~~~~~~~~~~~~~~~~~~~~~~ Linux Powered !!