Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1324 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Iptables ;) (on respect quo meme les majuscules )

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Iptables ;) (on respect quo meme les majuscules )

n°452037
stisoas
Posté le 08-04-2004 à 18:15:17  profilanswer
 

salut, j ai un pb avec iptables.
ici ma configuration:
 
-A FORWARD -i ppp0 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
 
-A FORWARD -i eth0 -o ppp0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
 
-A FORWARD -i ppp0 -o eth0 -p tcp -m tcp --dport 6689 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
 
-A FORWARD -i ppp0 -o eth0 -p udp -m udp --dport 6699 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
 
-A POSTROUTING -o ppp0 -j MASQUERADE
 
:INPUT DROP [236:11886]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [665:92548]
 
dans ce cas, normallement, tous les paquets provenant de ppp0 et destiné a tcp 6689 doivent etre redirigé sur eth0 , qu ils soient new, related ....
et pour l udp , idem..
 
Seulement vala, ca marche pas
j ai bien pensé a echo 1 > /proc/sys/net/ipv4/ip_forward
 
et un netstat -lntp me prouve que l appli qui est sur le reseau ecoute bien sur udp 6699 .
 
help me !


Message édité par stisoas le 09-04-2004 à 22:35:07
mood
Publicité
Posté le 08-04-2004 à 18:15:17  profilanswer
 

n°452124
aurelboiss
Posté le 08-04-2004 à 20:45:32  profilanswer
 

Un tres bon site sur iptables et pas ters complique a comprendre ;)  
 
http://christian.caleca.free.fr/netfilter/iptables.htm
 
@+

n°452334
stisoas
Posté le 09-04-2004 à 11:57:22  profilanswer
 

ouais justement , je connais ce site :/.
Je trouve pas le probleme. j ai bien forwarding actif , puis les redirections. Tout est en interne dans le kernel (de tt facon j aurai eu des messages d avertissement si me manquait un truc) , et un plus , INPUT OUTPUT on s en fou . c est FORWARD qui compte. Cela fait donc 3 parametres a verifié ...ce que j ai fait .

n°452384
Sygus
Posté le 09-04-2004 à 13:45:29  profilanswer
 

faut pas plutot paser par la table NAT pour activer l'IP Masquerade ?
 
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE


Message édité par Sygus le 09-04-2004 à 13:49:46
n°452593
stisoas
Posté le 09-04-2004 à 17:24:49  profilanswer
 

c est fait. Le postrouting passe forcement par la table nat.
 
Ps; faudrait que tu la lise toi cette page .....


Message édité par stisoas le 09-04-2004 à 22:35:41

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Iptables ;) (on respect quo meme les majuscules )

 

Sujets relatifs
[SHOREWALL + IPTABLES] utiliser des regles de filtrage mais ou ?Configuration d'IPTABLES pour un reseau
pf (openBSD) ou netfilter/iptables (debian)iptables : règle OUTPUT sur une passelle pour accès au net
pb iptables - partage de connexion[iptables] mandrake 9.2
iptables: invalid argumentiptables + serveur ftp
erreur emerge iptablesprobleme iptables - shorewall
Plus de sujets relatifs à : Iptables ;) (on respect quo meme les majuscules )


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR