Publié : mer. 02 janv. 2008, 19:20
Cela ne semble rien changer, même après avoir reconstitué le fichier de règles depuis le début.
Et pourtant, j'arrête et relance le daemon iptables
iptables.rules :
Edit : Skunnyk m'a proposé cette règle :
iptables -I INPUT -i eth0 -p icmp -j DROP
Ce qui donne un fichier iptables.rules :
il semblerait que les pings soient acceptés par la livebox. Et comme je veux pas toucher aux tripes de la livebox 
Merci pour tout, quand même
Et pourtant, j'arrête et relance le daemon iptables

iptables.rules :
Code : Tout sélectionner
# Generated by iptables-save v1.3.8 on Wed Jan 2 19:16:07 2008
*mangle
:PREROUTING ACCEPT [76:76995]
:INPUT ACCEPT [76:76995]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [71:9055]
:POSTROUTING ACCEPT [71:9055]
COMMIT
# Completed on Wed Jan 2 19:16:07 2008
# Generated by iptables-save v1.3.8 on Wed Jan 2 19:16:07 2008
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [5:200]
:interfaces - [0:0]
:open - [0:0]
-A INPUT -p icmp -j DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j interfaces
-A INPUT -j open
-A INPUT -p tcp -j REJECT --reject-with tcp-reset
-A INPUT -p udp -j REJECT --reject-with icmp-port-unreachable
-A interfaces -i lo -j ACCEPT
-A interfaces -i eth0 -j ACCEPT
COMMIT
# Completed on Wed Jan 2 19:16:07 2008
iptables -I INPUT -i eth0 -p icmp -j DROP
Ce qui donne un fichier iptables.rules :
Code : Tout sélectionner
# Generated by iptables-save v1.3.8 on Wed Jan 2 19:16:07 2008
*mangle
:PREROUTING ACCEPT [76:76995]
:INPUT ACCEPT [76:76995]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [71:9055]
:POSTROUTING ACCEPT [71:9055]
COMMIT
# Completed on Wed Jan 2 19:16:07 2008
# Generated by iptables-save v1.3.8 on Wed Jan 2 19:16:07 2008
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [5:200]
:interfaces - [0:0]
:open - [0:0]
-A INPUT -i eth0 -p icmp -j DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j interfaces
-A INPUT -j open
-A INPUT -p tcp -j REJECT --reject-with tcp-reset
-A INPUT -p udp -j REJECT --reject-with icmp-port-unreachable
-A interfaces -i lo -j ACCEPT
-A interfaces -i eth0 -j ACCEPT
COMMIT
# Completed on Wed Jan 2 19:16:07 2008

Merci pour tout, quand même
