[NAT/Firewall] connection refusée

Bonjour à tous :wink:

J’ai un problème avec un client de torrent (vuze): toutes les connections entrantes sont refusées, ce qui me semble bizarre car je n’ai défini aucune règle iptables. J’avais l’habitude de l’utiliser sous ubuntu et il n’y avait aucun problème. Le problème vient peut-être du fait que j’utilise un vpn en parallèle derrière un serveur proxy (toutes les applications sont redirigées vers lui), mais normalement ce vpn ne bloque pas le traffic p2p…
Alors je me demande d’où peut venir le drop des connections entrantes :stuck_out_tongue: Du vpn ? Du serveur proxy ? Et comment autoriser la connection.

Merci de votre aide !

Glaucos

Refusées par qui ? Car apparemment il y a du monde dans la chaîne : le VPN, le proxy, le client. Une capture de paquet sur chaque interface traversée peut être instructive. Tu ne fournis strictement aucune information sur ces éléments, comment veux-tu qu’on t’aide ?

As-tu au moins vérifié s’il y en a d’actives (iptables-save) ?

Merci de ta réponse.

Voici les interfaces que j’utilise:

          inet adr:172.29.18.186  Bcast:172.29.31.255  Masque:255.255.240.0
          adr inet6: fe80::224:21ff:fef3:ac8d/64 Scope:Lien
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:137457 errors:0 dropped:0 overruns:0 frame:0
          TX packets:91313 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:1000 
          RX bytes:96265784 (91.8 MiB)  TX bytes:11701508 (11.1 MiB)
          Interruption:27 Adresse de base:0x8000 

lo        Link encap:Boucle locale  
          inet adr:127.0.0.1  Masque:255.0.0.0
          adr inet6: ::1/128 Scope:Hôte
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:249 errors:0 dropped:0 overruns:0 frame:0
          TX packets:249 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:0 
          RX bytes:50688 (49.5 KiB)  TX bytes:50688 (49.5 KiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet adr:10.6.0.134  P-t-P:10.6.0.133  Masque:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:50000 errors:0 dropped:0 overruns:0 frame:0
          TX packets:30870 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:100 
          RX bytes:58259761 (55.5 MiB)  TX bytes:2841824 (2.7 MiB)

J’écoute sur le port 49151 avec vuze, mais comme j’utilise un vpn c’est un peu spécial tout est encapsulé dans du http donc c’est surement en réalité le port 80 qui est utilisé…

voilà ce que donne un netstat --listening

Connexions Internet actives (seulement serveurs)
Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat       
tcp        0      0 *:sunrpc                *:*                     LISTEN     
tcp        0      0 localhost:ipp           *:*                     LISTEN     
tcp        0      0 localhost:smtp          *:*                     LISTEN     
tcp        0      0 *:39041                 *:*                     LISTEN     
tcp6       0      0 localhost:63434         [::]:*                  LISTEN     
tcp6       0      0 localhost:45100         [::]:*                  LISTEN     
tcp6       0      0 [::]:58289              [::]:*                  LISTEN     
tcp6       0      0 ip6-localhost:ipp       [::]:*                  LISTEN     
tcp6       0      0 ip6-localhost:smtp      [::]:*                  LISTEN     
tcp6       0      0 [::]:59421              [::]:*                  LISTEN     
tcp6       0      0 [::]:49151              [::]:*                  LISTEN     
udp        0      0 *:50602                 *:*                                
udp        0      0 *:bootpc                *:*                                
udp        0      0 *:bootpc                *:*                                
udp        0      0 *:mdns                  *:*                                
udp        0      0 *:749                   *:*                                
udp        0      0 *:sunrpc                *:*                                
udp        0      0 *:ipp                   *:*                                
udp        0      0 10.6.0.134:ntp          *:*                                
udp        0      0 locatike-peup-0.etu:ntp *:*                                
udp        0      0 localhost:ntp           *:*                                
udp        0      0 *:ntp                   *:*                                
udp        0      0 *:58888                 *:*                                
udp6       0      0 [::]:mdns               [::]:*                             
udp6       0      0 [::]:1900               [::]:*                             
udp6       0      0 [::]:1900               [::]:*                             
udp6       0      0 fe80::224:21ff:fef3:ntp [::]:*                             
udp6       0      0 ip6-localhost:ntp       [::]:*                             
udp6       0      0 [::]:ntp                [::]:*                             
udp6       0      0 [::]:49151              [::]:*                             
udp6       0      0 10.6.0.134%245824:37650 [::]:*                             
udp6       0      0 locatike-peup-0.e:37650 [::]:*                             
udp6       0      0 [::]:38678              [::]:*                             
udp6       0      0 10.6.0.134%245824:59421 [::]:*                             
udp6       0      0 locatike-peup-0.e:59421 [::]:*                             
udp6       0      0 [::]:16680              [::]:*                             
udp6       0      0 [::]:16680              [::]:*                             
Sockets du domaine UNIX actives(seulement serveurs)
Proto RefCnt Flags       Type       State         I-Node   Chemin
unix  2      [ ACC ]     STREAM     LISTENING     5309     /tmp/.X11-unix/X0
unix  2      [ ACC ]     STREAM     LISTENING     9583     /tmp/ssh-MKyGQE3470/agent.3470
unix  2      [ ACC ]     STREAM     LISTENING     9626     /tmp/seahorse-gVF1Sk/S.gpg-agent
unix  2      [ ACC ]     STREAM     LISTENING     9651     /tmp/.ICE-unix/3470
unix  2      [ ACC ]     STREAM     LISTENING     9705     /tmp/orbit-glaucos/linc-dc5-0-5c2324792384
unix  2      [ ACC ]     STREAM     LISTENING     9897     /tmp/orbit-glaucos/linc-dbe-0-7b9734e8a21f0
unix  2      [ ACC ]     STREAM     LISTENING     9899     /tmp/orbit-glaucos/linc-d8e-0-6c9c5399a2266
unix  2      [ ACC ]     STREAM     LISTENING     10090    /tmp/orbit-glaucos/linc-dcb-0-60db47c925350
unix  2      [ ACC ]     STREAM     LISTENING     10114    /tmp/orbit-glaucos/linc-dcc-0-79ceaf62ccab
unix  2      [ ACC ]     STREAM     LISTENING     6481     /tmp/orbit-Debian-gdm/linc-7d2-0-2c1a644e74fbd
unix  2      [ ACC ]     STREAM     LISTENING     9331     /tmp/keyring-SdDMeL/control
unix  2      [ ACC ]     STREAM     LISTENING     4301     /var/run/acpid.socket
unix  2      [ ACC ]     STREAM     LISTENING     10118    /tmp/keyring-SdDMeL/pkcs11
unix  2      [ ACC ]     STREAM     LISTENING     10122    /tmp/keyring-SdDMeL/ssh
unix  2      [ ACC ]     STREAM     LISTENING     10224    /tmp/orbit-glaucos/linc-dd2-0-29253fce73c18
unix  2      [ ACC ]     STREAM     LISTENING     4352     /var/run/atieventsd.socket
unix  2      [ ACC ]     STREAM     LISTENING     10269    /tmp/orbit-glaucos/linc-dd5-0-24492cd1934f0
unix  2      [ ACC ]     STREAM     LISTENING     10347    /tmp/orbit-glaucos/linc-dd8-0-a7653cbbf719
unix  2      [ ACC ]     STREAM     LISTENING     10545    /tmp/orbit-glaucos/linc-de6-0-520d2c5944896
unix  2      [ ACC ]     STREAM     LISTENING     10728    /tmp/orbit-glaucos/linc-dee-0-234e869d78047
unix  2      [ ACC ]     STREAM     LISTENING     10899    /tmp/orbit-glaucos/linc-de5-0-464c2fc0e1086
unix  2      [ ACC ]     STREAM     LISTENING     5052     /var/run/sdp
unix  2      [ ACC ]     STREAM     LISTENING     10919    /tmp/orbit-glaucos/linc-dd6-0-9bcd2f9469ec
unix  2      [ ACC ]     STREAM     LISTENING     10930    /tmp/orbit-glaucos/linc-dea-0-49dfb2af65066
unix  2      [ ACC ]     STREAM     LISTENING     9650     @/tmp/.ICE-unix/3470
unix  2      [ ACC ]     STREAM     LISTENING     11012    /tmp/orbit-glaucos/linc-df0-0-7060e6a296d5b
unix  2      [ ACC ]     STREAM     LISTENING     11110    /tmp/orbit-glaucos/linc-dff-0-35d2baefc762d
unix  2      [ ACC ]     STREAM     LISTENING     13001    /tmp/orbit-glaucos/linc-f4d-0-47087a31cc13d
unix  2      [ ACC ]     STREAM     LISTENING     12124    /tmp/orbit-glaucos/linc-eb2-0-4efd8e1469607
unix  2      [ ACC ]     STREAM     LISTENING     20983    /tmp/orbit-glaucos/linc-10d0-0-77d844b7d1967
unix  2      [ ACC ]     STREAM     LISTENING     4360     /var/run/dbus/system_bus_socket
unix  2      [ ACC ]     STREAM     LISTENING     5212     /var/run/avahi-daemon/socket
unix  2      [ ACC ]     STREAM     LISTENING     5469     /var/run/cups/cups.sock
unix  2      [ ACC ]     STREAM     LISTENING     5179     @/org/bluez/audio
unix  2      [ ACC ]     STREAM     LISTENING     5308     @/tmp/.X11-unix/X0
unix  2      [ ACC ]     STREAM     LISTENING     5811     @/tmp/gdm-session-kXppksGU
unix  2      [ ACC ]     STREAM     LISTENING     5634     @/tmp/gdm-greeter-vcmJhPsi
unix  2      [ ACC ]     STREAM     LISTENING     9596     @/tmp/dbus-7ANPl5NxaT

je ne vois pas vuze dedans, c’est bizarre…pourtant le téléchargement marche.

Et une capture de paquets sur tun0: 2shared.com/document/Uuf5-xl_/capture.html

Avec wireshark, j’ai essayé de filtrer sur le port 80 / 443 / 1194(openvpn) mais aucun paquet sur ces ports (même pendant le test de NAT/Firewall de vuze).

J’espère que ces infos aident un peu si il te manque des infos dis le moi si j’en mets pas assez c’est pas par flemme mais parce que je suis débutant en réseau ^^