OVH Community, votre nouvel espace communautaire.

Fire-Wall IPTABLE = comment autoriser OVH...


André
09/08/2004, 06h40
Bonjour,

Merci pour ces indications, j'ai constaté qu'OVH avait changé son guide sur le FireWall juste après avoir écrit ce post...

Dans le précédent guide ce n'était pas bien clair...

Merci à toi,

André

pascaltits
09/08/2004, 06h13
Bonjour,
Pour autoriser le ping :
/sbin/iptables -A INPUT -i eth0 -p icmp --source proxy.ovh.net -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p icmp --source ping.ovh.net -j ACCEPT

pour autoriser ovh à acceder à ta machine (avec la clef) :
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 22 --source cache.ovh.net -j ACCEPT

regarde ici :
http://guides.ovh.com/FireWall/

Pascal

André
08/08/2004, 22h21
Bonjour,

Je souhaite activer mon pare-feu sur le dédié, en m'assurant de pouvoir laisser la main aux personnes d'OVH dessus au cas ou... (et surtout de pouvoir continuer à PINGer mon serveur).

Actuellement, mes règles sont les suivantes :

------------------
[root@ns30375 iptables]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:ftp
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:smtp
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dptop3
ACCEPT tcp -- anywhere anywhere tcp dpt:https
ACCEPT tcp -- anywhere anywhere tcp dpt:10000

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
------------------

J'ai entrer les lignes de la façons suivantes :
iptables -A INPUT -i eth0 -p tcp --dport 10000 -j ACCEPT

Par contre... pour laisser la main à OVH, je ne sais pas quoi taper... je suis un très gros novice

Pouvez me dire ce que je dois exactement taper ?

Merci à vous,

Cordialement,

André