Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 05/08/2014, à 12:55

h4ck.n3t

Tor et bitmessage refusent toute coopération avec iptable

Bonjour,

J'ai actuellement un serveur VPS chez ovh (donc accès ssh uniquement) sous ubuntu server.
J'ai installé tor pour mettre des hidden services. AVANT ça marchait, et depuis que j'ai ré-installer mon serveur et que j'ai fait LES MÊME PUTAIN DE MANIP ça ne marche pas mais alors pas du tout.
Tor démarre, c'est cool... Mais alors les hidden service ???????????????????? Jamais entendu parlé ! J'ai beau lui mettre les private_keys et hostname de mes hidden, rien à faire...

Outre ça, j'ai installer pybitmessage pour en faire un daemon API pour un de mes projets...
Là encore, avant ça marchait NIQUEL, et depuis la réinstallation QUEDAL. Je le configure en suivant le wiki, je vais même télécharger le daemon.py dispo sur github, je lance les deux, je test l'api dans daemon.py : OK. Mais par contre la communication avec mon site : NIQUE SA MERE.


Bon la seule réelle différence entre mon installation actuelle et celle d'avant, c'est que j'ai ajouté des règles iptables (ci-dessous) mais je penses pourtant avoir autorisé les bon ports (après jss débutant en iptable donc jme dis que ya plus de chance que ça vienne de là...)

#!/bin/sh 
 
# Réinitialise les règles
sudo iptables -t filter -F 
sudo iptables -t filter -X 
 
# Bloque tout le trafic
sudo iptables -t filter -P INPUT DROP 
sudo iptables -t filter -P FORWARD DROP 
sudo iptables -t filter -P OUTPUT DROP 
 
# Autorise les connexions déjà établies et localhost
sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
sudo iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
sudo iptables -t filter -A INPUT -i lo -j ACCEPT 
sudo iptables -t filter -A OUTPUT -o lo -j ACCEPT 
 
# ICMP (Ping)
sudo iptables -t filter -A INPUT -p icmp -j ACCEPT 
sudo iptables -t filter -A OUTPUT -p icmp -j ACCEPT 
 
# SSH
sudo iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT 
sudo iptables -t filter -A OUTPUT -p tcp --dport 22 -j ACCEPT 
 
# DNS
sudo iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT 
sudo iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT 
sudo iptables -t filter -A INPUT -p tcp --dport 53 -j ACCEPT 
sudo iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT 
 
# HTTP
sudo iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT 
sudo iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT 

# Mail SMTP 
iptables -t filter -A INPUT -p tcp --dport 25 -j ACCEPT 
iptables -t filter -A OUTPUT -p tcp --dport 25 -j ACCEPT 
 
# Mail IMAP
iptables -t filter -A INPUT -p tcp --dport 143 -j ACCEPT 
iptables -t filter -A OUTPUT -p tcp --dport 143 -j ACCEPT 

# NTP (horloge du serveur) 
sudo iptables -t filter -A OUTPUT -p udp --dport 123 -j ACCEPT

# TOR
iptables -t filter -A INPUT -p tcp --dport 9050 -j ACCEPT 
iptables -t filter -A OUTPUT -p tcp --dport 9050 -j ACCEPT 

# BM
iptables -t filter -A INPUT -p tcp --dport 8444 -j ACCEPT 
iptables -t filter -A OUTPUT -p tcp --dport 8444 -j ACCEPT 
iptables -t filter -A INPUT -p tcp --dport 7033 -j ACCEPT 
iptables -t filter -A OUTPUT -p tcp --dport 7033 -j ACCEPT 

# Anti flood
iptables -A FORWARD -p tcp --syn -m limit --limit 1/second -j ACCEPT
iptables -A FORWARD -p udp -m limit --limit 1/second -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/second -j ACCEPT


# Scan (base)
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

Alors voilà mon statut : prêt à me pendre. Ca fait deux jours que je test toutes les config possible et inimaginable pour que ce PUTAIN DE FUCKING SYSTEME DE MERDE refonctionne comme avant...

Articles suivit :
https://github.com/Dokument/PyBitmessage-Daemon
https://bitmessage.org/wiki/API_Reference
https://bitmessage.org/wiki/Daemon
https://bitmessage.org/wiki/Keys.dat
https://www.torproject.org/docs/tor-hid … ce.html.en
http://fr.openclassrooms.com/informatiq … veur-linux
http://doc.ubuntu-fr.org/tor


Par avance, merci pour vos réponses...

Dernière modification par h4ck.n3t (Le 05/08/2014, à 12:58)


Ce n’est pas parce que un chemin prend la direction que l’on souhaite, qu’il nous amène où l’on veut.
Trouver des défauts à windows, c'est comme faire une division par zéro : c'est infini...

Hors ligne

#2 Le 05/08/2014, à 13:10

Brunod

Re : Tor et bitmessage refusent toute coopération avec iptable

D'après la faq de Tor, il faut les ports 80 443 9001 et 9030.


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#3 Le 05/08/2014, à 13:14

h4ck.n3t

Re : Tor et bitmessage refusent toute coopération avec iptable

Merci ça a dut m'échappé...
Règles ajoutés :

iptables -t filter -A INPUT -p tcp --dport 9001 -j ACCEPT 
iptables -t filter -A OUTPUT -p tcp --dport 9001 -j ACCEPT 
iptables -t filter -A INPUT -p tcp --dport 9030 -j ACCEPT 
iptables -t filter -A OUTPUT -p tcp --dport 9030 -j ACCEPT 
iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT 
iptables -t filter -A OUTPUT -p tcp --dport 443 -j ACCEPT 

Toujours rien (j'ai restart le service tor)


Ce n’est pas parce que un chemin prend la direction que l’on souhaite, qu’il nous amène où l’on veut.
Trouver des défauts à windows, c'est comme faire une division par zéro : c'est infini...

Hors ligne

#4 Le 05/08/2014, à 13:16

Brunod

Re : Tor et bitmessage refusent toute coopération avec iptable

9051 et 9150 aussi (à vérifier) ?


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#5 Le 05/08/2014, à 13:22

h4ck.n3t

Re : Tor et bitmessage refusent toute coopération avec iptable

Ajoutés...
Aucun changements hmm


Ce n’est pas parce que un chemin prend la direction que l’on souhaite, qu’il nous amène où l’on veut.
Trouver des défauts à windows, c'est comme faire une division par zéro : c'est infini...

Hors ligne

#6 Le 05/08/2014, à 13:31

Brunod

Re : Tor et bitmessage refusent toute coopération avec iptable

Après discussion avec un collègue (salut David !) nous te proposons de désactiver ton firewall pour voir si ça passe mieux.


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#7 Le 05/08/2014, à 13:46

david1234

Re : Tor et bitmessage refusent toute coopération avec iptable

Je viens de trouver cette information ( https://bitmessage.org/wiki/FAQ#How_do_ … k_with_Tor ), sans savoir si c'est pertinent :

FAQ - Bitmessage a écrit :

How do I setup Bitmessage to work with Tor

If you need a TOR client, more complete instructions can be found on the TOR page. If you already have a client, follow the instructions below.

Tor

If you are using the Tor Browser Bundle skip to the next section. In order for Bitmessage to use Tor as a proxy follow these steps.

    Navigate to Settings > Network Settings and select SOCKS5 from the Type: drop down under the Proxy server / Tor section.
    Next to 'Server hostname:' enter 'localhost' and next to 'Port:' enter '9050'.
    Select ok.
    Restart Bitmessage.


Tor Browser Bundle

    Navigate to Settings > Network Settings and select SOCKS5 from the Type: drop down under the Proxy server / Tor section.
    Next to 'Server hostname:' enter 'localhost' and next to 'Port:' enter '9150'.
    Select ok.
    Restart Bitmessage.


"Les révolutions commencent généralement par le remplacement des vieilles certitudes par de nouvelles et non par des découvertes originales dans un domaine complètement nouveau." S.J.GOULD
Mon blog : http://avousdire.wordpress.com/

Hors ligne

#8 Le 05/08/2014, à 14:14

h4ck.n3t

Re : Tor et bitmessage refusent toute coopération avec iptable

@Brunod : petite question de noob, pour le desactivé je fais /etc/init.d/firewall stop (mon fichier de config) ? Si c'est ça ça marche pas...

@david1234 : je n'ai pas d'interface graphique donc non cette partie ne correspond pas à ce que je cherche....


Ce n’est pas parce que un chemin prend la direction que l’on souhaite, qu’il nous amène où l’on veut.
Trouver des défauts à windows, c'est comme faire une division par zéro : c'est infini...

Hors ligne

#9 Le 05/08/2014, à 14:24

david1234

Re : Tor et bitmessage refusent toute coopération avec iptable

Essaye :

sudo iptables -t filter -P INPUT ACCEPT 
sudo iptables -t filter -P FORWARD ACCEPT 
sudo iptables -t filter -P OUTPUT ACCEPT  

pour voir ce qui se passe.


"Les révolutions commencent généralement par le remplacement des vieilles certitudes par de nouvelles et non par des découvertes originales dans un domaine complètement nouveau." S.J.GOULD
Mon blog : http://avousdire.wordpress.com/

Hors ligne

#10 Le 05/08/2014, à 14:33

h4ck.n3t

Re : Tor et bitmessage refusent toute coopération avec iptable

Non toujours rien sad Et pourtant j'ai restart le tor daemon....


Ce n’est pas parce que un chemin prend la direction que l’on souhaite, qu’il nous amène où l’on veut.
Trouver des défauts à windows, c'est comme faire une division par zéro : c'est infini...

Hors ligne

#11 Le 05/08/2014, à 14:35

david1234

Re : Tor et bitmessage refusent toute coopération avec iptable

Je pense que dans ce cas, le firewall n'est pas la cause de ton problème.


"Les révolutions commencent généralement par le remplacement des vieilles certitudes par de nouvelles et non par des découvertes originales dans un domaine complètement nouveau." S.J.GOULD
Mon blog : http://avousdire.wordpress.com/

Hors ligne

#12 Le 05/08/2014, à 14:50

h4ck.n3t

Re : Tor et bitmessage refusent toute coopération avec iptable

Ok... Et ?
Je n'ai jamais dit que c'était le problème, juste que c'était la seul différence que je voyais avec mon ancienne config hmm
Donc je retourne au point de départ... Des idées ?


Ce n’est pas parce que un chemin prend la direction que l’on souhaite, qu’il nous amène où l’on veut.
Trouver des défauts à windows, c'est comme faire une division par zéro : c'est infini...

Hors ligne