Parefeu (iptables) question débutant

Bonjour,

Je débute dans le monde linux et donc de debian et j’ai quelque problèmes avec iptable.

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT iptables: No chain/target/match by that name.

Du coup je peux pas bloquer tous les ports et ensuite ouvrir ce qui m’intéresse :confused:

Tu en es où de l’install de iptables ?
Donne ici le résultat de

iptables-save

Il me semble qu’il aurait mieux valu créer un nouveau fil de discussion pour ce problème qui est assez éloigné du sujet initial.

Cette commande est syntaxiquement correcte, elle devrait fonctionner sur un système Debian GNU/Linux standard. Cette erreur se produit quand le noyau ne supporte pas une correspondance ou la cible. Quel est le noyau du système, y a-t-il une forme de paravirtualisation (type openvz) ?

a tout hasard que donne la commande:

which iptables

:question:

J’ai scindé le fil pour en créer un nouveau.

[quote=“ricardo”]Tu en es où de l’install de iptables ?
Donne ici le résultat de

iptables-save[/quote]

[code]iptables-save

Generated by iptables-save v1.4.8 on Thu Jul 7 01:54:48 2011

*mangle
:PREROUTING ACCEPT [130657]
:INPUT ACCEPT [99877]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [112910:110151516]
:POSTROUTING ACCEPT [112910:110151516]
COMMIT

Completed on Thu Jul 7 01:54:48 2011

Generated by iptables-save v1.4.8 on Thu Jul 7 01:54:48 2011

*filter
:INPUT ACCEPT [99827]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [112872:110145775]
COMMIT

Completed on Thu Jul 7 01:54:48 2011

[/code]
alors voila

[quote=“panthere”]a tout hasard que donne la commande:

which iptables

:question:[/quote]

which iptables /sbin/iptables

désolé de ne pas avoir répondu plutôt j’ai pas fait attention que le sujet avait été déplacé du coup je recevais aucun email :confused:

[quote=“PascalHambourg”]Il me semble qu’il aurait mieux valu créer un nouveau fil de discussion pour ce problème qui est assez éloigné du sujet initial.

Cette commande est syntaxiquement correcte, elle devrait fonctionner sur un système Debian GNU/Linux standard. Cette erreur se produit quand le noyau ne supporte pas une correspondance ou la cible. Quel est le noyau du système, y a-t-il une forme de paravirtualisation (type openvz) ?[/quote]

Alors je pense que oui. je ne veux pas faire de pub mais l’hébergeur c’est https://www.gheberg.eu/

À tout hasard, ne faut-il pas toujours préciser la table avec un -t filter, un -t filter ou un -t mangle ?

:119 euh je comprends rien moi la :confused:

Non. Par défaut la table ‘filter’ est sélectionnée.

Bon, la sortie d’iptables-save montre que les tables mangle et filter sont chargées, mais vides (sans règles).
Quel type de serveur est-ce ? Dédié, VPS ? Si c’est un VPS, alors cela peut être de la paravirtualisation. Dans ce cas le système hôte et les systèmes invités partagent le même noyau, mais certaines fonctions privilégiées comme le chargement des modules (parmi lesquels ceux dont iptables a besoin) sont réservées au système hôte. Un indice pourrait être la version du noyau. Qu’affiche la commande suivante ?

[quote=“PascalHambourg”]
Quelle type de serveur est-ce ? Dédié, VPS ? Si c’est un VPS, alors cela peut être de la paravirtualisation. Dans ce cas le système hôte et les systèmes invités partagent le même noyau, mais certaines fonctions privilégiées comme le chargement des modules (parmi lesquels ceux dont iptables a besoin) sont réservées au système hôte. Un indice pourrait être la version du noyau. Qu’affiche la commande suivante ?

uname -a

Alors oui c’est un vps la technologie utilisé :017 ? je sais pas ^^
Edit: Confirmation de l’hébergeur c’est OpenVZ

uname -a Linux seby63 2.6.32-4-pve #1 SMP Mon May 9 12:59:57 CEST 2011 i686 GNU/Linux

Dans ce cas c’est l’hyperviseur OpenVZ sur l’hôte qui contrôle quels modules sont chargés et disponibles pour les environnements virtuels. Voir si les modules chargés sont listés par la commande lsmod ou cat /proc/modules. Si le module xt_state n’est pas présent, il y a peut-être xt_conntrack qui est un équivalent plus complet. Sinon il ne reste qu’à demander à l’hébergeur de rendre disponibles les modules nécessaires.

aucun des modules n’est présent :013

lsmod Module Size Used by

cat /proc/modules

Et lui donne rien non plus :neutral_face:

C’est peut-être normal depuis un environnement virtuel, je ne connais pas assez OpenVZ.
Généralement les tables d’iptables sont aussi en modules, or iptables-save montre que deux sont bien chargées.