Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3462 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  IPtables Redirection du port 80 d'un poste ver un site

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IPtables Redirection du port 80 d'un poste ver un site

n°946482
sparklegio​n
Posté le 24-08-2007 à 11:04:33  profilanswer
 

Bonjour a tous , c mon premier poste sur ce forum :pt1cable:  
 
je vien de mettre en place un server Linux Pour partager ma connexion dans mon reseaux local ,  
pour cela j'ai deux interface ETH1 Internet ,   ETH0 Reseau Local en plus du DHCP3-Server
 
le partage et bon tou fonctionne , mais je voudrer faire une chose ( esperant que vous pourrer m'aider )  
 
c'est que j'ai designer un poste dans mon reseaux local avec une adresse Fixe 10.23.23.23:80
je voudré que ce poste ne puissse se connecter que vert un seul site du genre 81.22.90.28:80
 
Quel est la commande a faire avec IPTABLES pour reussir cette unique redirection sur cette unique poste du resaux
 
merci d'avance... :jap:

mood
Publicité
Posté le 24-08-2007 à 11:04:33  profilanswer
 

n°946484
_p1c0_
Posté le 24-08-2007 à 11:07:39  profilanswer
 

un truc genre :
 
iptables -I FORWARD -p tcp -s 10.23.23.23 --dport 80 -j DROP
iptables -I FORWARD -p tcp -s 10.23.23.23 -d 81.22.90.28 --dport 80 -j ACCEPT


---------------
-_- http://www.scienceshopping.com -_-
n°946541
Taz
bisounours-codeur
Posté le 24-08-2007 à 13:24:17  profilanswer
 

dans l'autre sens oui. Sinon avec une négation ça se fait en une règle.

n°946545
_p1c0_
Posté le 24-08-2007 à 13:33:29  profilanswer
 

Taz a écrit :

dans l'autre sens oui. Sinon avec une négation ça se fait en une règle.


 
avec -I c'est dans ce sens là non ?
 
edit: avec la négation ca serait un truc genre:
 
iptables -I FORWARD -p tcp -s 10.23.23.23 -d ! 81.22.90.28 --dport 80 -j DROP
 
enfin faut revoir la syntaxe...


Message édité par _p1c0_ le 24-08-2007 à 13:59:31

---------------
-_- http://www.scienceshopping.com -_-
n°946567
Taz
bisounours-codeur
Posté le 24-08-2007 à 14:42:47  profilanswer
 

uhuh j'avais po vu le I

n°946574
_p1c0_
Posté le 24-08-2007 à 14:53:00  profilanswer
 

Taz a écrit :

uhuh j'avais po vu le I


 
grande première, j'ai raison contre Taz  [:cerveau dawa]


---------------
-_- http://www.scienceshopping.com -_-
n°946576
Taz
bisounours-codeur
Posté le 24-08-2007 à 14:55:42  profilanswer
 

choisi un nombre

n°946577
_p1c0_
Posté le 24-08-2007 à 14:56:28  profilanswer
 

Taz a écrit :

choisi un nombre


 
5


---------------
-_- http://www.scienceshopping.com -_-
n°946667
sparklegio​n
Posté le 24-08-2007 à 19:34:37  profilanswer
 

bon on va dire merci comeme les gas mais c pas la bonne reponsse ,  
mais ça ma aidé  
 
alors la bonne reponsse et comme suit :  
 
iptables -t nat -A PREROUTING -p tcp -s 10.23.23.23 --dport 80 -j DNAT --to-destionation 81.22.90.28:80
 
et pour redirectioner tous les poste vert le meme site quand il essai de se connecter a d'autre fau faire :
 
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destionation 81.22.90.28:80
 
voila , noemoin c super d'aprendre avec vous les gas , j'espere que ma premiere participation ne sera pas la derniere ;-p

n°946741
Taz
bisounours-codeur
Posté le 25-08-2007 à 02:38:21  profilanswer
 


faux !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  IPtables Redirection du port 80 d'un poste ver un site

 

Sujets relatifs
Redirection vers un autre nom de domaineProblème avec une ligne de commande (redirection qui ne marche pas)
Petit problème avec IPTABLES[iptables] permettre une rapide connexion a Skype ?
probleme de modemRedirection d'une URL en SSL avec Apache 1.3
[RESOLU] Iptables et target ROUTE :-DDebian Etch: iptables: Y a t il une politique par défaut ?
[Bash] Redirection de stdout et test succès commandeIPTABLES : redirection
Plus de sujets relatifs à : IPtables Redirection du port 80 d'un poste ver un site


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR