Digression Installation parefeu (iptables & ip6tables) "pour les nuls"

Salut Ricardo,

une demande de transfert vers le wiki de ce “truc” pour qu’il ne soit remis en cause qu’à bon escient serait-elle incongrue ?

Ben je pense que sa place est ici seulement car :
Il y aura très certainement une page ouverte sur Iptables et cette page sera agrémentée de rectifications diverses et d’adjonctions.
La preuve est “toutes les discussions” qui concernent un supplément au présent tuto qui voudraient en faire un truc complexe.
Ce n’était pas mon but au départ, et ça le reste, je veux quelque chose de basique.
Il est évident qu’on peut agrémenter ce tuto mais chacun le fera lui-même, à sa sauce.
Je n’interdis pas de le prendre comme base de départ, à qui voudra le transférer sur le wiki mais je laisse ce soin à d’autres. Tu peux, si tu le veux, être cet “autre”, tu as mon accord pour “piquer” :smt003 :smt006

[quote=“ricardo”]Ben je pense que sa place est ici seulement car :
Il y aura très certainement une page ouverte sur Iptables et cette page sera agrémentée de rectifications diverses et d’adjonctions.
La preuve est “toutes les discussions” qui concernent un supplément au présent tuto qui voudraient en faire un truc complexe.
Ce n’était pas mon but au départ, et ça le reste, je veux quelque chose de basique.
Il est évident qu’on peut agrémenter ce tuto mais chacun le fera lui-même, à sa sauce.
Je n’interdis pas de le prendre comme base de départ, à qui voudra le transférer sur le wiki mais je laisse ce soin à d’autres. Tu peux, si tu le veux, être cet “autre”, tu as mon accord pour “piquer” :smt003 :smt006[/quote]
Je ne comprend pas. Ton tuto peut très bien y aller et rester simple d’accès (voir ne pas changer du tout).

Ben si, il changera, c’est le but même d’un wiki, tout le monde y apportera son grain de sel et dans un an, il ne sera plus “pour les nuls” mais “pour les geeks”.
Je répète que vous pouvez le plagier pour un départ mais vous verrez qu’il sera vite “complexe”.

tu pourras ou non accepter ces modifications.

Re,

Et jouer à nouveau le gendarme, non merci :slightly_smiling: Je comprends Ricardo :slightly_smiling: :slightly_smiling:

Une page wiki bien faite avec un sommaire qui expliquerait 1) le pare-feu basique “pour les nuls” et 2) évolutions et améliorations possibles, ça serait pas réalisable ?

Re,

Bien sûr, mais Ricardo te dit “tapuka” :smiley:

[quote=“ggoodluck47”]Re,

Et jouer à nouveau le gendarme, non merci :slightly_smiling: Je comprends Ricardo :slightly_smiling: :slightly_smiling:[/quote]
Gérard a tout à fait traduit ma pensée, un wiki n’est pas un forum et là-bas, je ne serais pas un modo.
Le principe même du wiki, c’est que tout le monde transforme à sa façon et même si on impose une relecture, on ne peut pas sans cesse tout refuser, au risque de voir les gens se lasser et ne plus contribuer.
Mais, puisque je vous donne le feu vert, pourquoi un de vous ne le prendrait pas à son compte. À la rigueur, vous pouvez préciser que c’est avec mon autorisation.

Stop au déviations de topic merci de soit débattre en mp ou d’ouvrir un fil dans pause café

Bon j’ai refais une install debian sur une machine et j’ai mis en place ce parefeu sauf que celui ci me met ça quand je fais update-rc.d mon_parefeu defaults 19 21

update-rc.d: warning: /etc/init.d/mon_parefeu missing LSB information update-rc.d: see <http://wiki.debian.org/LSBInitScripts> Adding system startup for /etc/init.d/mon_parefeu ...

Je suis allé sur le site mais l’anglais technique c’est pas ma tasse de thé, j’ai compris qu’il fallait que je mette ceci en début du script :

[code]### BEGIN INIT INFO

Provides: scriptname

Required-Start: $remote_fs $syslog

Required-Stop: $remote_fs $syslog

Default-Start: 2 3 4 5

Default-Stop: 0 1 6

Short-Description: Start daemon at boot time

Description: Enable service provided by daemon.

END INIT INFO[/code]

Mais ensuite je le remplis comment ?

Merci de votre aide

Ce n’est qu’un “warning” et je ne m’en suis jamais préoccupé.

C’est comme pour l’udev que j’ai en ce moment sur ma squeeze sid au boot ou y’a tout plein de ligne de commande et dont cela n’est pas nuisible au bon fonctionnement du truc ?

Ok, merci du renseignement =)

Il semble qu’il vaille mieux quand meme mettre quelque chose meme si c’est le strict minimum.

http://forum.debian-fr.org/viewtopic.php?f=3&t=23852

1 J'aime

:mrgreen:

Bonjour Ricardo,
Et un grand merci pour ton tuto !! :stuck_out_tongue:
Je viens d’essayer de le mettre en applications ( l’éditeur de texte au saut du lit y’a rien de mieux pour commencer la journée de bon poil :laughing: ).
Le problème, bhen c’est qu’il y a un problème …

root@Sid-1:~# /etc/init.d/mon-parefeu stop /etc/init.d/mon-parefeu: 6: Syntax error: newline unexpected root@Sid-1:~#
Même sentence pour start et clean !! :question:
Je comprend bien qu’il s’agit d’une erreur de copie du script mais je ne vois pas du tout laquelle ?!?
Une idée ??

[quote=“Clem_ufo”]

root@Sid-1:~# /etc/init.d/mon-parefeu stop /etc/init.d/mon-parefeu: 6: Syntax error: newline unexpected root@Sid-1:~# [/quote]
Salut,
Il y a quoi dans ta ligne 6 ? Tu as comparé ?

Salut,
Bhen a la ligne 6 il y a ça ( en gras )

5’start’)
6/sbin/iptables-restore <
7/etc/config_parefeu

Re,
Ben… ça devrait- être ça :

[quote]4 case “$1” in
5 ‘start’)
6 /sbin/iptables-restore < /etc/config_parefeu
7 RETVAL=$?
[/quote]
Non ?

Hop me revoilou !!
(bidouillage quand tu nous tiens ! )
Merci à toi :stuck_out_tongue:
Je corrige ça
@+

Nickel!! ( j’aurais pas du le tirer en pdf : j’ai sauté des lignes )

Rhaa !!! Y’a une erreur a la ligne 40 maintenant !!

38 RETVAL=1
39 ;;
40 esac
41 exit $RETVAL