[AIDE] Pare-Feu sous Léopard : ident daemon

within

Membre enregistré
18 Décembre 2007
7
0
Bonjour,

je viens cherche de l'aide pour permettre de configurer mon parefeu sous léopard afin d'authoriser un daemon ident d'écouter les requêtes TCP sur le port 113.

j'ai établi des règles via WaterRoof 2, mais rien n'y fait.

La règle iptable :

allow tcp from any to me dst-port 113

le log du firewall :

Dec 18 17:29:47 xxxs-imac Firewall[38]: identd is listening from 0.0.0.0:113 uid = 0 proto=6
Dec 18 17:29:47 xxxs-imac Firewall[38]: identd is listening from ::ffff:0.0.0.0:113 uid = 0 proto=6
Dec 18 17:31:05 xxxs-imac Firewall[38]: Deny identd connecting from xxx.xxx.xxx.xxx:35154 uid = 0 proto=6
Dec 18 17:33:55 xxxs-imac Firewall[38]: Deny identd connecting from xxx.xxx.xxx.xxx:55145 uid = 0 proto=6

Je précise que j'ai pas activé le NAT via le firewall, mais qu'il est activé dans ma configuration de freebox avec le sport forwaring qui vont bien.

Mais rien n'y fait, j'ai un DENY et le daemon ne semble pas retourner l'ident de la machien comme je le souhaite.

Si quelqu'un pouvait m'aider, ca serait bien sympa, car je galère là...

si vous n'etes pas en mesure de répondre sur le sujet mais que vous connaissez des sites dédiés, des forums, ca serait sympa aussi de me donner les adresses qui m'orienteraient.

Merci d'avance,
Pierre
 
Quel "autre" firewall ?

WaterRoof 2 est un front-end de iptables, le firewall présent dans OS X.

j'ai rajouté la même règle en UDP sur le port 113, mais rien n'y fait...
 
Sur léopard ipfw est devenu secondaire (mais principal si tu l'actives).

Faut aller voir dans les prefs système.
 
Dan l'empressement de te répondre, j'ai oublié de te remercier de t'intéresser à mon souci.

au départ, j'ai ajouté dans le firewall (system pref) le daemon sur lequel j'authorise les connections. Mais rien,...

j'ai passé du temps sur le net ppour paramétrer et comprendre, je semble avoir tout fait comme il fallait, mais non.

c'est d'autant plus agaçant que hier soir cela fonctionnait, et juste après un reboot suite à la mise à jour de sécu d'Apple, aujourd'hui cela ne marche plus.

là où cela devient plus étrange, c'est que si j'authorise TOUTES les connections depuiis les prefs système, le résultat est le même.

j'en viens à me demander si ce n'est pas un soucis avec la freebox, mais j'ai un doute.
 
Je posais la question au cas ou tu l'avais activé en pensant à ipfw. Manifestement ça a probablement un rapport avec la mise à jour, vu que ça vient juste après.

Ipfw est une couche précédent le firewall (Application Firewall) des prefs système, et donc prenant le dessus, quoi que tu aies réglé dans les prefs système (comme, justement, tout laisser passer).

As-tu essayer de refaire une règle simple dans waterproof en effaçant l'actuelle ?
 
Je posais la question au cas ou tu l'avais activé en pensant à ipfw. Manifestement ça a probablement un rapport avec la mise à jour, vu que ça vient juste après.
la mise à jour me semble en cause, et ca c'est casse ieds...

As-tu essayer de refaire une règle simple dans waterproof en effaçant l'actuelle ?
oui, une règle simple, j'ai même rechargé une config de règles par défaut.

hier soir, j'ai réussi justement après être passé par WaterRoof et la config routeur de ma box adsl.
 
J'ai un problème semblable. Avec Leopard, ya tout simplement plus l'onglet parefeu où on peut soi-même ajouter des port TPC et UDP manuellement.. :mad:
Pourquoi ont-ils enlevé cette option?

J'ai fait la seule chose que Leopard nous laisse faire dans les préférences de partage concernant le parefeu, c'est à dire, j'ai coché les applications avec lesquels je veux pouvoir transmettre et recevoir, mais ça ne marche pas! Rien d'étonant, faudrait que Leopard sache que pour Bittorrent par exemple, c'est le port 6881 qu'il doit ouvrir, mais il ne cherche pas trop on dirait!
J'ai testé les ports qui devraient sois-disant être ouverts après avoir effectué cette manoeuvre, mais ils sont bel et bien fermés (même après un redémarrage).

Je peux faire ça manuellement quelque part?
Ou est-ce que les personnes qui veulent ouvrir un port précis sont OBLIGÉES de se procurer LittleSnitch ou Netbarrier ? Merde on dirait que Leopard est vraiment mal fouttu!
Si ya pas de solution, je retourne à Mac os 10.4 :mad:

Kim
 
@ electre :

dans un premier temps, tente de rajouter des règles à ipfw grâce à WaterRoof 2 :
http://www.hanynet.com/waterroof/

c'est clair que les options de gestion du firewall sous Leopard sont réduites plus qu'au minimum... ils auraient pu faire un mode expert avec la possibilité d'accéder à plus de paramètres...
 
c'est un firewall applicatif, cherchez toujours les options de ipfw … c'est dans la doc apple donc, accesible (même ipfw , prépondérant, une fois activé est expliqué, si on veut jouer aux ports)… ptain