[réseau] Minecraft et simple statefull Firewall
Publié : lun. 11 janv. 2016, 20:46
Bonjour,
J'ai récemment migré vers simple statefull Firewall, or depuis que j'ai paramétré mon par feu je n'ai plus accès au serveur.
Je l'ai installé avec la méthode AUR (https://aur.archlinux.org/packages/minecraft-server/) et mon fichier iptables ressemble a ça :
Mon serveur est sur le port 25999 mais impossible de m'y connecter :/
Quelqu'un aurait il une idée ? est ce que j'ai oublié une etape a la configuraiton du server ?
Merci d'avoir pris le temps de lire mon message.
J'ai récemment migré vers simple statefull Firewall, or depuis que j'ai paramétré mon par feu je n'ai plus accès au serveur.
Je l'ai installé avec la méthode AUR (https://aur.archlinux.org/packages/minecraft-server/) et mon fichier iptables ressemble a ça :
Code : Tout sélectionner
# Generated by iptables-save v1.4.21 on Wed Jan 6 20:08:32 2016
*raw
:PREROUTING ACCEPT [3345563:340919233]
:OUTPUT ACCEPT [2130079:423902523]
COMMIT
# Completed on Wed Jan 6 20:08:32 2016
# Generated by iptables-save v1.4.21 on Wed Jan 6 20:08:32 2016
*nat
:PREROUTING ACCEPT [1135056:41853708]
:INPUT ACCEPT [1135049:41853395]
:OUTPUT ACCEPT [207:15016]
:POSTROUTING ACCEPT [209:15096]
COMMIT
# Completed on Wed Jan 6 20:08:32 2016
# Generated by iptables-save v1.4.21 on Wed Jan 6 20:08:32 2016
*mangle
:PREROUTING ACCEPT [3345563:340919233]
:INPUT ACCEPT [3345563:340919233]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2130079:423902523]
:POSTROUTING ACCEPT [2130098:423905917]
COMMIT
# Completed on Wed Jan 6 20:08:32 2016
# Generated by iptables-save v1.4.21 on Wed Jan 6 20:08:32 2016
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [67:9812]
:TCP - [0:0]
:UDP - [0:0]
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate INVALID -j DROP
-A INPUT -p icmp -m icmp --icmp-type 8 -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p udp -m conntrack --ctstate NEW -j UDP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j TCP
-A INPUT -p udp -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -j REJECT --reject-with tcp-reset
-A INPUT -j REJECT --reject-with icmp-proto-unreachable
-A TCP -p tcp -m tcp --dport 22-j ACCEPT
-A TCP -p tcp -m tcp --dport 80 -j ACCEPT
-A TCP -p tcp -m tcp --dport 443 -j ACCEPT
-A TCP -p tcp -m tcp --dport 22 -j ACCEPT
-A TCP -p tcp -m tcp --dport 25999 -j ACCEPT
-A UDP -p udp -m udp --dport 25999 -j ACCEPT
COMMIT
# Completed on Wed Jan 6 20:08:32 2016
Quelqu'un aurait il une idée ? est ce que j'ai oublié une etape a la configuraiton du server ?
Merci d'avoir pris le temps de lire mon message.