Si vous l'avez fait sous windows et que vous n'avez rien alors c'est OK.
Donc je r�capitule :
Apr�s avoir configur� le partage internet et samba depuis le contr�le Center, 
j'ai modifi� les fichiers  rules et policy manuellement. Puis reboot� la 
machine pour �tre s�r

sous /etc/shorewall/policy on a �a
###############################################################################
#SOURCE         DEST            POLICY          LOG LEVEL       LIMIT:BURST
masq            net             ACCEPT
loc                     net             ACCEPT
fw                      net             ACCEPT
net                     all             DROP            info
all                     all             REJECT  info
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

modifi�, �a donne �a

###############################################################################
#SOURCE         DEST            POLICY          LOG LEVEL       LIMIT:BURST
masq    net     ACCEPT
loc     net     ACCEPT
fw      net     ACCEPT
net     all     DROP    info
all     all     ACCEPT
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

et dans /etc/shorewall/rules j'ai �a

##############################################################################
#ACTION  SOURCE         DEST            PROTO   DEST    SOURCE     ORIGINAL
#                                               PORT    PORT(S)    DEST
                
ACCEPT  net     fw      tcp     80,443  -
ACCEPT  masq    fw      tcp     80,443  -
ACCEPT  loc     fw      tcp     80,443  -
ACCEPT  masq    fw      tcp     domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp   
 -
ACCEPT  masq    fw      udp     domain,bootps,http,https,631,imap,pop3,smtp,nntp,ntp   
 -
ACCEPT  fw      masq    tcp     631,137,138,139 -
ACCEPT  fw      masq    udp     631,137,138,139 -
REJECT  net     fw      tcp     139,137,138,1024 -
REJECT  net     fw      udp     139,137,138,1024 -

#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

Je ne suis pas certain que que les reject soit n�cessaires mais bon.

Je dispose avec �a de la connection internet partag�e, des partages samba pour 
la machine windows et du partage NFS pour l'autre machine Linux.
Voil�
A+



Le Samedi, 2 Novembre 2002 20.06, Rosaire AMORE a �crit :
> Je ne sais pas si c'est pareil, mais j'ai ecrit \\cryptos.dnsalias.net dans
> l'explorateur, et je me fait jeter par une boite d'alerte :
> Le fichier ou l'�l�ment d'interface "\\cryptos.dnsalias.net" sont
> introuvables. Assurez vous que le chemin d'acc�s et le nom du fichier sont
> corrects. Taper 'go <chaine recherch�e>' pour utiliser la recherche
> automatique.
>
> Voili
> R.
>
> Pierre Lo Cicero wrote:
> > En gros, ce que j'ai fait, suite au probl�me NFS, c'est pl�t�t que tout
> > interdire au firewall en local, j'ai tout autoris�, et je veux
> > restreindre les acc�s depuis le net. MAi avec troumad on a test� une
> > particularit� bizarre.
> > Si je tape sous MDK 9.0 dans mozilla
> > \\crypto.dnsalias.nets au lieu de http://cryptos.dnsalias.net, j'ai
> > l'arborescence de mon disque.
> > Surprenant et inqui�tant et j'ai demand� � troumad de tester cela avec
> > mon adresse, et il obtient l'arborescence de son disque(toujours avec mon
> > adresse).
> > Si je fait la m�me chose depuis la machine windows, connect�e sur
> > internet par le partage MDK, j'obtient la liste de mes r�pertoires
> > partag�s.
> > Il faudrait que je sache, si depuis une machine externe � mon r�seau, 
> > cela se produit aussi.
> > LA proc�dure �tant la suivante :
> > sous windows ouvrir le poste de travail (sur le bureau) et mettre
> > manuellement \\cryptos.dnsalias.net.
> > Et finalement me dire si vous voyez les r�pertoires partag�s.
> >
> > Le Samedi, 2 Novembre 2002 19.29, Pierre Lo Cicero a �crit :
> >>Bon dans le fichier /etc/shorewall/rules
> >>J'ai ajout� :
> >>
> >>REJECT              net             fw      tcp     139,137,138,1024 -
> >>REJECT      net             fw      udp     139,137,138,1024 -
> >>
> >>c-a-d que le firewall rejette les acc�s venant du net sur lui-m�me (fw)
> >> en tcp et udp. Enfin je crois.
> >>
> >>Quelqu'un a-il-une machine windaube connect�e ?
> >>
> >>Le Samedi, 2 Novembre 2002 19.02, Rosaire AMORE a �crit :
> >>>Pierre Lo Cicero wrote:
> >>>>Comment puis-je dire � shorewall de bloquer ces ports de la source
> >>>>internet
> >>>
> >>>Ca je sais pas faire, et c'est pour �a que je suis avec int�r�t votre
> >>>dialogue. Rosaire
> >>>
> >>>>Le Samedi, 2 Novembre 2002 18.42, Rosaire AMORE a �crit :
> >>>>>137, 138 et 139
> >>>>>R
> >>>>>
> >>>>>Pierre Lo Cicero wrote:
> >>>>>>samba est bien sur le port 139 ?
> >>>>>>
> >>>>>>
> >>>>>>
> >>>>>>---------------------------------------------------------------------
> >>>>>>- --
> >>>>>>
> >>>>>>Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
> >>>>>>Rendez-vous sur "http://www.mandrakestore.com";
> >>>>
> >>>>-----------------------------------------------------------------------
> >>>>-
> >>>>
> >>>>Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
> >>>>Rendez-vous sur "http://www.mandrakestore.com";
> >
> > ------------------------------------------------------------------------
> >
> > Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
> > Rendez-vous sur "http://www.mandrakestore.com";


Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à