[Linux-bruxelles] wrt54 : passons à la vitesse supérieur
Gaëtan Frenoy
gaetan at frenoy.net
Ven 29 Juil 13:45:32 CEST 2005
Bonjour Alain,
Désolé, j'ai perdu ce sujet de vue.
Le vendredi 29 juillet 2005 à 09:46 +0200, Alain BarBason a écrit :
> iptables du serveur
> > palier:~# iptables -L
Pourrais-tu ré-envoyer le résultat de :
# iptables -L -v
(sur serveur et wrt)
Cela donnera plus d'infos sur tes règles. Je suis très surpris
par celle-ci notamment :
> Chain OUTPUT (policy DROP)
> target prot opt source destination
> ACCEPT all -- anywhere anywhere
Un autre test qui pourrait être intéressant et de faire (sur
le serveur) quelque chose comme :
# iptables -L -v -Z && ping -c 3 10.200.172.206 && iptables -L -v
Le -Z remet les compteurs à 0, puis tu fais 3 pings (que l'on sait
foireux) et enfin tu réaffiches les compteurs.
En espérant qu'il n'y a pas trop d'autres éléments perturbateurs,
tu devrais pouvoir retrouver par ce test là la règle qui rejette
les paquets.
En parallèle, il faut faire les mêmes commandes sur le wrt pour
voir si les paquets sont bien arrivés et quelle règle les a
traité (ou pas, ce qui est également une information).
À+
--
G
-------------- section suivante --------------
Une pièce jointe autre que texte a été nettoyée...
Nom: signature.asc
Type: application/pgp-signature
Taille: 189 octets
Desc: This is a digitally signed message part
URL: </pipermail/linux-bruxelles/attachments/20050729/f6be7f67/attachment-0001.sig>
Plus d'informations sur la liste de diffusion Linux-bruxelles