Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1318 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Debian/Routage] Problème avec la translation de port

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Debian/Routage] Problème avec la translation de port

n°921214
redvivi
Posté le 09-06-2007 à 12:27:02  profilanswer
 

Bonjour à tous !
 
     Merci de lire mon message ! J'ai un problème; je dispose d'une passerelle Debian et je voudrais savoir si il y a une méthode pour que les ports utilisés par les clients soient translatés automatiquement sur la passerelle (de telle sorte que je ne doive pas définir chaque port (smtp, pop, msn etc...) dans iptables) ?
 
Merci d'avance !
RedVivi

mood
Publicité
Posté le 09-06-2007 à 12:27:02  profilanswer
 

n°921325
l0ky
Posté le 09-06-2007 à 18:45:53  profilanswer
 

dans quel sens ? local-privé -> public externe ou dans l'autre sens ?
Si c'est le premier, il suffit de ne pas spécifier de port [:spamafote]
Par exemple :
iptables -t nat -A POSTROUTING -o interfacedesortie -j MASQUERADE

n°921488
redvivi
Posté le 10-06-2007 à 12:08:33  profilanswer
 

C'est dans le sens exterieur -> local

n°921571
redvivi
Posté le 10-06-2007 à 16:07:39  profilanswer
 

Up !

n°921595
e_esprit
Posté le 10-06-2007 à 18:00:50  profilanswer
 

Si c'est dans ce sens la, alors il faut le faire à la main.
 
EDIT: sauf si t'as qu'une machine derrière, mais alors je ne vois pas l'interet d'avoir une passerelle :D


Message édité par e_esprit le 10-06-2007 à 18:01:33

---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°921605
redvivi
Posté le 10-06-2007 à 19:12:55  profilanswer
 

il n'y a aucun moyen de permettre un "routage dynamique" des ports ?

n°921608
l0ky
Posté le 10-06-2007 à 19:20:21  profilanswer
 

ben si ton client est sur ton LAN, tu auras une translation dans le sens LAN -> internet fait pas la règle précédente. La translation pour les paquets inverses sera automatique.
Par contre si tu as plusieurs serveurs SMTP par exemple dans ton LAN et qu'une seule adresse publique, tu ne pourras faire qu'une seule redirection @publique/port 25 vers @privée/port 25. Donc qu'un seul équipement pourra recevoir le port 25 translaté. Sinon il faut soit d'autre adresse IP publique, soit utilisé des ports non standardisé. Et pour le SMTP c'est pas glop...

n°921610
redvivi
Posté le 10-06-2007 à 19:22:41  profilanswer
 

Mais comment celà fonctionne - til pour MSN par exemple, qui utilise les mêmes ports sur chaque PC ? Comment se fait t il que tout le monde puisse se connecter dans ce cas ?

n°921616
l0ky
Posté le 10-06-2007 à 20:07:08  profilanswer
 

lis quelques docs sur les réseaux TCP IP et tu auras la réponse.

 

Pour faire simple, dans une session TCP, que ce soit msn web ou autre, tu as deux ports.
- 1 source, la plupart du temps supérieur a 1024, et aléatoire.
- 1 destination, fixe, standardisé.

 

Sans NAT:
Par exemple pour le web, le port destination est le 80. Donc ton client va construire ses paquets TCP avec port source quelconque et un port destination égal à 80. Le routeur, quand il va répondre, il va répondre avec le port source égal à 80 et à destination du port source du paquet provenant du client.

 

Avec NAT
Si on insère un NAT, le routeur va changer l'adresse IP locale source en une adresse IP publique, et va se rappeler que tel port source provenant d'un client est associée à tel adresse locale. Comme ca lorsqu'il va recevoir les réponses du serveur WEB, il pourra nater dans le sens inverse.

 

Dans certains cas NAT change le port source, pour le trafic émis par le client. Cela évite le probleme ou deux clients utilisent maladroitement le même port source.

 


LIS un minimun de doc avant de t'amuser avec des firewalls. C'est expliqué dans tous les sens sur internet (par exemple http://christian.caleca.free.fr/)
Prends un crayon papier et une feuille blanche et fais un schéma pour visualiser mieux le chemin d'un paquet TCP...


Message édité par l0ky le 10-06-2007 à 20:11:54
n°921617
redvivi
Posté le 10-06-2007 à 20:15:56  profilanswer
 

Merci de vos réponses, je tâcherais cependant de travailler sur les firewalls au lieu de m'y amuser :-) !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Debian/Routage] Problème avec la translation de port

 

Sujets relatifs
Problème d'authentification (Ubuntu 7.04)[Debian] Cherche image Netinstall Sarge
vnc debian et interface graphique[Debian]Supression noyau
Samba : problème de résolution de noms[Debian]Connexion Internet
problème serveur visuelCréation d'une autorité de certification sous debian
vmware debiansauvegarde iso d'install debian
Plus de sujets relatifs à : [Debian/Routage] Problème avec la translation de port


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR