[Sequanux-ml] iptables avec wine

Jean-Michel GISBERT jeanmichel.gisbert at gmail.com
Lun 21 Sep 18:51:11 CEST 2009


Je pose une question au niveau du réglage du pare-feu pour des jeux en 
réseau.

Plus précisément je joue fréquemment des petites parties de StarCraft 
avec des PC sous Mandriva, Ubuntu ou Windows (dans le même réseau).


Ma configuration réseau est très classique.

Le routeur internet possède l'adresse IP locale "192.168.1.1" (Alice ne 
me permet pas de modifier cette adresse sans qu'elle ne change à chaque 
mise à jour de firmware)

Mes postes professionnels et personnels sont en DHCP permanent. 
192.168.2 à 8.

Les postes provenant de collègues et/ou amis ont une plage de 10 à 59 
(wlan ou eth)

Mon réseau ne change que sur les 8 derniers bits


Avec ma machine sous Ubuntu le panneau de configuration gufw permet de 
configurer assez facilement les règles du pare-feu.

J'éprouvais quelques difficultés à paramétrer sous Mandriva 2009 le 
configurateur graphique (je n'arrive pas à confgurer des plages IP)


En effeuillant le manpage de "iptables" j'ai concocté ces deux commandes

iptables -I OUTPUT -o eth0 -s 192.168.1.2/8 -d 192.168.1.2/8 -j ACCEPT

iptables -I INPUT -i eth0 -s 192.168.1.2/8 -d 192.168.1.2/8 -j ACCEPT


J'aurais besoin de connaitre quels sont les risques de ce genre de 
commandes.

Si je comprends bien ce n'est que sur la totalité du réseau 192.168.1.x 
(routeur exclus : j'ai mis le 2) tous les flux sont autorisés.


Toujours en prenant l'exemple de StartCraft je n'ai pas réussi à trouver 
comment autoriser un programme.

J'ai remarqué qu'en tapant TOP j'ai bien un PID pour "starcraft.exe"


En espérant aider autrui.

Merci d'avance pour les réponses pour faire avancer le smilblick.


Jean Michel GISBERT

(CEREDE)



Plus d'informations sur la liste de diffusion Sequanux-ml