This is the old XigmaNAS forum in read only mode,
it will taken offline by the end of march 2021!



I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!

Firewall ne coupe pas le connexion en cours

French community

Moderators: velivole18, ernie, mtiburs

Forum rules
Set-Up GuideFAQsForum Rules
Post Reply
fanch
NewUser
NewUser
Posts: 7
Joined: 02 Feb 2015 21:46
Status: Offline

Firewall ne coupe pas le connexion en cours

Post by fanch »

Mon Firewall est configuré pour couper les connexions Torrents lorsque le VPN est tombé. Les règles du FW sont paramétrées sur les interfaces locales lan and tun0.
Le conxtexte des constatations est le suivant :
- Lorque le VPN est inactif, après l'activation du FW puis du service Bittorrent je constate que le traffic Bittorrent est nul.
- VPN toujours inactif, après l'activiation du service Bittorrent puis du FW je constate que les connexions Bittorrent sont toujours actives et ne le restent.

Recemement upgradé en V10.2, mon Nas4free V9.3 se comportait correctement et coupait les connexions Torrent lorsque le VPN tombait indépendamment de l'ordre d'activation du FW et Bittorrent.

Le pamarétrage du FW est similaire à celui décrit à l'url (chap. "Step Five: Set Up Your Firewall") :http://www.lifehacker.com.au/2012/12/tu ... g-machine/

User avatar
velivole18
Forum Moderator
Forum Moderator
Posts: 647
Joined: 14 Jul 2012 20:23
Location: France
Status: Offline

Re: Firewall ne coupe pas le connexion en cours

Post by velivole18 »

Bonjour,

Bienvenue à toi fanch sur notre forum à tous les amoureux de Nas4Free.
Nous te souhaitons d'y trouver de l'aide et la réponse à ton problème.

J'avais il y a maintenant bien longtemps (en v9) mis en place ce système qui marchait plutôt bien.
Depuis, étant passé à une location d'une seedbox, je n'ai pas entretenu mon service torrent et mon vpn sur Nas4Free ... :oops:

Je suis sûr qu'une bonne âme de ce forum va t'aider à retrouver ta fonction, si ce n'est pas un bug de jeunesse de la v10.

velivole18.
11.2.0.4 - Omnius (revision 6026) x64-embedded
111909 RSDT1411 AMD Athlon(tm) 64 Processor 4000+ 4096MiB RAM - HDD 2 x 6 To in ZFS mirroring + 2 x (2 x 4To in ZFS mirroring) - SSD 32Go - UPS EATON Ellipse MAX 1100.

sleid
PowerUser
PowerUser
Posts: 774
Joined: 23 Jun 2012 07:36
Location: FRANCE LIMOUSIN CORREZE
Status: Offline

Re: Firewall ne coupe pas le connexion en cours

Post by sleid »

Bonjour,
Il existe une règle en dur qui est celle-ci(et que l'on ne voit pas):
65535 allow ip from any to any
elle est tout à la fin des règles afin de ne pas bloquer l'accès au nas par les étourdis.
Donc elle autorise tout et cela est peut être la cause de votre problème.
Si vous êtes certains de vos règles d'accès au nas, vous pouvez ajouter une règle qui bloque tout avant la 65535.
65500 deny ip from any to any
12.1.0.4 - Ingva (revision 7852)
FreeBSD 12.1-RELEASE-p12 #0 r368465M: Tue Dec 8 23:25:11 CET 2020
X64-embedded sur Intel(R) Atom(TM) CPU C2750 @ 2.40GHz Boot UEFI
ASRock C2750D4I 2 X 8GB DDR3 ECC
Pool of 2 vdev Raidz1: 3 WDC WD40EFRX + 3 WDC WD40EFRX

fanch
NewUser
NewUser
Posts: 7
Joined: 02 Feb 2015 21:46
Status: Offline

Re: Firewall ne coupe pas le connexion en cours

Post by fanch »

Merci velivole18 pour ce sympathique accueil sur le forum.

Merci à sleid pour son retour. Du coup j'ai exécuté la commande en ligne qui permet d'editer les FW rules en vigueur et le résultat de "ipfw list" est surprenant.

En effet il existe bien une règle des regles cachées dont "65500 deny ip from any to any" mais également d'autres règles dont celle qui est à l'origine de mes ennuies : "01400 allow tcp from any to any established" qui autorise et donc conserve les connexions établies.

Comment configurer les FW uniquement avec les règles paramétrées dans l'IHM ou désactiver les règles FW "codées en dur" ?

sleid
PowerUser
PowerUser
Posts: 774
Joined: 23 Jun 2012 07:36
Location: FRANCE LIMOUSIN CORREZE
Status: Offline

Re: Firewall ne coupe pas le connexion en cours

Post by sleid »

Effectivement c'est bien la règle 01400 qui provoque votre problème mais hormis l'ajout d'une règle avant la 01400 (si c'est accepté) je ne vois pas comment contourner le problème.
Je n'ai jamais réussi à modifier ces règles préétablies (je n'ai pas cherché beaucoup non plus !!) je me suis juste contenté d'insertions comme la 65500 en exemple devant la 65535 passoire.
12.1.0.4 - Ingva (revision 7852)
FreeBSD 12.1-RELEASE-p12 #0 r368465M: Tue Dec 8 23:25:11 CET 2020
X64-embedded sur Intel(R) Atom(TM) CPU C2750 @ 2.40GHz Boot UEFI
ASRock C2750D4I 2 X 8GB DDR3 ECC
Pool of 2 vdev Raidz1: 3 WDC WD40EFRX + 3 WDC WD40EFRX

Post Reply

Return to “Français”