Bonjour à tous,
En faisant joujoue avec les iptables de mon kimsufi (car mon openvpn n’avait plus d’accès à internet et j’essayais de trouver pourquoi…) j’ai visiblement bloqué toutes ses connexions externes. Du moins un telnet sur le port 22, 80, 1723 et tous les autres ports que je pouvais avoir d’ouverts est impossible.
Voici les commandes que j’avais tapé juste avant que ça plante:
sudo iptables -F
sudo iptables -X
sudo iptables -P INPUT DROP
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD DROP
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
J’ai donc booté mon serveur en rescue mode, monté mon disque, chrooté le disque monté, mais malgré toutes les manipulations possibles via cet environnement au reboot mon serveur reste inaccessible…
Ce que j’ai tenté via mon rescue mode avec chroot de mon /dev/sda2:
[ul]
- Faire un iptables -F puis un iptables-save, pas marché.
- Ajouter des commandes à mon rc.local de faire un flush et de tout accepter pour que ça fonctionne au reboot, pas marché.
- Supprimer /etc/iptables.rules, pas marché.
[/ul]
Le plus étrange semble être que malgré mes ajouts de règle ou autre via la commande iptables en rescue mode, à chaque reboot + chroot mon iptables -L est vide…
Bref, je suis complètement perdu et j’aurais bien besoin d’aide en gros noob que je suis…
Merci d’avance!
J’avais copié collé les commandes d’un site expliquant comment essayer de réparer mon openvpn. Je les ai donc collé tout d’un coup et seul la dernièrement commande ne s’est pas executé je pense car il fallait que je la confirme en appuyant sur entrée, ce que je n’ai pas eu le temps de faire avant pas deconnexion forcée… Donc ces commandes ont été collées manuellement dans un shell en tant que root.