Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1890 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Resolu] exclure une ip d'un routage iptable

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Resolu] exclure une ip d'un routage iptable

n°1333197
got
Posté le 20-03-2013 à 17:02:23  profilanswer
 

bonjour,
 
Quelqu'un aurait il une astuce pour faire la chose suivant :
 
on part de la règle :  

Code :
  1. iptables -t nat -A PREROUTING -p tcp -m tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128


 
je voudrais trouver un truc style :

Code :
  1. -A PREROUTING -p tcp -m tcp -s 192.168.1.0/24 -d !81.17.76.223  --dport 80 -j REDIRECT --to-ports 3128


 
qui permettrait de ne pas faire la redirection de port pour une (ou plusieurs) ip spécifique... bien sur la règle du dessus marche pas...  
 
Une idée ?
 
Merci


Message édité par got le 22-03-2013 à 08:46:58
mood
Publicité
Posté le 20-03-2013 à 17:02:23  profilanswer
 

n°1333202
o'gure
Modérateur
Multi grognon de B_L
Posté le 20-03-2013 à 18:02:02  profilanswer
 

Tu as testé

iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 -d 81.17.76.223 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp  -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128


?


Message édité par o'gure le 20-03-2013 à 18:04:09

---------------
Relax. Take a deep breath !
n°1333242
got
Posté le 21-03-2013 à 09:13:06  profilanswer
 

pas bête j'y avais pas pensé....
mais ça n'a pas l'air de fonctionner
Merci

n°1333244
got
Posté le 21-03-2013 à 09:18:57  profilanswer
 

Oups parlé trop vite, en continuant les tests l'ip que j'avais mis au début était pas là bonne c'est pour ça que mon test passait pas...
Donc ta solution est fonctionnelle.
 
Pour info. inverser l'ordre des lignes ne marche pas non plus. Donc Iptables prend la premier chaîne de correspondance comme prioritaire...
 
Merci ;-)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Resolu] exclure une ip d'un routage iptable

 

Sujets relatifs
Routage vm Proxmox[résolu] Ma table de routage IPv6 fout le camp !
[iptable] Bannir un ensemble de hosts similairesIptable + opnvpen + br0 mais traffic sort toujours par eth0
Probleme de routage sur un serveur pptpTimeout session avec parfeu Iptable
[Iptables] Routage de l'IP Wan vers une autre IP Internetroutage eth0/wlan0
Openvpn routage[Routage Debian] 1 service, deux cartes réseaux, deux passerelles
Plus de sujets relatifs à : [Resolu] exclure une ip d'un routage iptable


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR