Bonjour à tous,
J’ai un soucis avec la configuration de mon firewall, mon entreprise utilise la plateforme EsendEX pour l’envoi de sms.
J’ai appelé EsendEX pour leur demander quels ports ils utilisent pour échanger de leurs serveurs vers l’entreprise. Ils m’ont répondu le port http et https donc 80 et 443.
Un manipulation simple mais qui ne fonctionne pas :s
Quand je met en route mon firewall, aucun sms ne sont recu :s.
Ma configuration : Serveur Debian 6
Contenu de /etc/firewall/main :
#!/bin/bash
IPTABLES="/sbin/iptables"
#Vidage des chaines:
$IPTABLES -F
$IPTABLES -X
#De la table NAT
$IPTABLES -t nat -F
$IPTABLES -t nat -X
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -t nat -P PREROUTING ACCEPT
$IPTABLES -t nat -P POSTROUTING ACCEPT
$IPTABLES -t nat -P OUTPUT ACCEPT
#Local
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A OUTPUT -o lo -j ACCEPT
#Ping
$IPTABLES -A INPUT -p icmp -j ACCEPT
$IPTABLES -A OUTPUT -p icmp -j ACCEPT
#FTP
$IPTABLES -A INPUT -p tcp --dport 20:21 -j ACCEPT
#$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --dport 20:21 -j ACCEPT
#SSH
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport 22 -j ACCEPT
#SMTP
$IPTABLES -A OUTPUT -p tcp --dport 25 -j ACCEPT
$IPTABLES -A INPUT -p tcp --sport 25 -j ACCEPT
#SMS Esendex
#$IPTABLES -A INPUT -p tcp --sport 9200 --dport 1024: -j ACCEPT
#$IPTABLES -A OUTPUT -p tcp --sport 1024: --dport 9200 -j ACCEPT
#DNS
$IPTABLES -A INPUT -p udp --sport 53 -s X.X.X.X -j ACCEPT
$IPTABLES -A OUTPUT -p udp --dport 53 -d X.X.X.X -j ACCEPT
#HTTP
$IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT
$IPTABLES -A INPUT -p udp --dport 80 -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport 80 -j ACCEPT
$IPTABLES -A OUTPUT -p udp --sport 80 -j ACCEPT
#NTP
$IPTABLES -A INPUT -p udp --dport 123 -j ACCEPT
$IPTABLES -A OUTPUT -p udp --sport 123 -j ACCEPT
#HTTPS
$IPTABLES -A INPUT -p tcp --dport 443 -j ACCEPT
$IPTABLES -A INPUT -p udp --dport 443 -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport 443 -j ACCEPT
$IPTABLES -A OUTPUT -p udp --sport 443 -j ACCEPT
Voila, ce que vous voyez en commenté, port 9200 c’est en fait sur leur site j’ai recherché avant de les appeler, et j’avais trouvé ceci esendex.fr/Developpeurs/Conc … specifique donc je n’ai pas trop compris. En eyant appelé toute façon on m’a dit que c’était 80 et 443.
Pouvez vous m’aider ? :s
Merci

