Salut,
Il m’arrive un truc incompréhensible, je ne me l’explique pas…
Hier encore ça fonctionnait.
Je n’arrive plus a naviguer en https sur mon LAN… time out.
J’ai été oblige de faire un tunnel ssh vers ma passerelle pour venir ici…
La passerelle:
- Squid sans authentification
- iptables-save:
[code]# Generated by iptables-save v1.4.12 on Fri Mar 1 19:42:24 2013
*raw
:PREROUTING ACCEPT [10964864:14461848356]
:OUTPUT ACCEPT [6100182:1867895842]
COMMIT
Completed on Fri Mar 1 19:42:24 2013
Generated by iptables-save v1.4.12 on Fri Mar 1 19:42:24 2013
*nat
:PREROUTING ACCEPT [15513:1166435]
:INPUT ACCEPT [9742:631799]
:OUTPUT ACCEPT [77076:4662857]
:POSTROUTING ACCEPT [59470:3596975]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
Completed on Fri Mar 1 19:42:24 2013
Generated by iptables-save v1.4.12 on Fri Mar 1 19:42:24 2013
*filter
:INPUT DROP [1102:622052]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [6094562:1867523190]
:fail2ban-dovecot-pop3imap - [0:0]
:fail2ban-pureftpd - [0:0]
:fail2ban-ssh - [0:0]
-A INPUT -p tcp -m multiport --dports 21 -j fail2ban-pureftpd
-A INPUT -p tcp -m multiport --dports 110,995,143,993 -j fail2ban-dovecot-pop3imap
-A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -s 10.10.10.0/24 -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A FORWARD -i ppp0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -o ppp0 -j ACCEPT
-A fail2ban-dovecot-pop3imap -j RETURN
-A fail2ban-pureftpd -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
Completed on Fri Mar 1 19:42:24 2013
Generated by iptables-save v1.4.12 on Fri Mar 1 19:42:24 2013
*mangle
:PREROUTING ACCEPT [10964864:14461848356]
:INPUT ACCEPT [10859024:14431292723]
:FORWARD ACCEPT [104683]
:OUTPUT ACCEPT [6100182:1867895842]
:POSTROUTING ACCEPT [6205597:1897935518]
COMMIT
Completed on Fri Mar 1 19:42:24 2013[/code]
Rien de particulier sur le client
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
J’ai une poutre dans l’oeil que je ne vois pas…
Si vous pouviez me mettre sur la voie ce serait sympa (j’ai eu une journée difficile - j’ai du réinstaller ma Sid… partition btrfs cassée, pas d’internet pour télécharger les outils - rupture de fibre entre 08h00 et 16h… je suis plutôt énervé. Je sais c’est pas votre problème, mais ça fait du bien de le dire…). 
j’ai bien regardé avec tcpdump, mais c’est un peu indigeste, tout ce que j’ai remarqué, c’est pas mal de lenght 0. Si ça vous parle ?
Merci d’avance! 