Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1226 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Résolu] Netfilter / Iptables : Redirection de port

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] Netfilter / Iptables : Redirection de port

n°1155785
periopthal​mus
Posté le 17-08-2009 à 16:33:05  profilanswer
 

Bonjour,
j'ai un soucis avec mon firewall, je ne parviens plus à rediriger certains services (ssh et http en particulier) du firewall vers mon serveur.
 
Mon réseau est très classique, 1 routeur/firewall sous debian est connecté à la toile, le reste du LAN, dont 1 serveur de fichiers/apache (debian également) est connecté au firewall.
 
Voici les règles iptables que j'utilise, l'IP du serveur de fichier / apache étant 192.168.1.250 :
 

Code :
  1. iptables -A FORWARD -i bridge_local -o eth1 -j LOG --log-level 4 --log-prefix="[RULE]"
  2. iptables -A FORWARD -o bridge_local -i eth1 -j LOG --log-level 4 --log-prefix="[RULE]:"
  3. iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
  4. # Forwarding du port 80
  5. iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
  6. iptables -t nat -A PREROUTING -p tcp -d --dport 80 -j DNAT --to-destination 192.168.1.250:80


 
 
J'arrive à la bonne machine en tapant l'ip publique lorsque je suis dans le réseau interne, mais depuis l'extérieur, rien à faire, j'ai un timeout systématique.
 
J'ai essayé successivement des dizaines de configurations sans plus de succès, le plus étrange étant que cela marchait parfaitement depuis plusieurs mois, et c'est depuis une mise à jour du serveur de fichiers ce matin (par du routeur, sur lequel je ne suis intervenu qu'après avoir constaté le problème) que le problème est apparu.
 
Toute aide serait la bienvenue, je n'arrive plus à cerner le problème et c'est très handicapant d'avoir son réseau en rade...


Message édité par periopthalmus le 17-08-2009 à 17:17:00
mood
Publicité
Posté le 17-08-2009 à 16:33:05  profilanswer
 

n°1155802
fighting_f​alcon
Posté le 17-08-2009 à 17:07:13  profilanswer
 

euh ... c'est normal ça :

Citation :

iptables -t nat -A PREROUTING -p tcp -d --dport 80 -j DNAT --to-destination 192.168.1.250:80

n°1155806
periopthal​mus
Posté le 17-08-2009 à 17:16:23  profilanswer
 

@fighting_falcon oui c'est normal, enfin presque, après -d j'ai mon IP publique, je voulais la masquer dans mon post, et je l'ai en fait supprimée...  
 
Bon j'ai résolu mon problème... je ne regardais pas au bon endroit, c'est finalement la configuration du serveur de fichier qui était en cause, la table de routage n'était pas configurée comme il faut pour qu'il puisse accéder à internet, un ptit  
route add default gw 192.168.1.254  
et ça marche de nouveau.
 
Un problème stupide qui fait perdre une journée...

n°1155853
fighting_f​alcon
Posté le 17-08-2009 à 20:47:55  profilanswer
 

periopthalmus a écrit :

Un problème stupide qui fait perdre une journée...


 
Ca arrive à tout le monde, et on est d'accord que c'est rageant ...
Ce qui est bien, c'est que généralement, ensuite tu ne refais plus la même erreur ... tu en fais d'autres  :lol:  


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Résolu] Netfilter / Iptables : Redirection de port

 

Sujets relatifs
Mes traces dans mozilla (ubuntu) [Résolu]Comment enregistrer webcam avec mplayer ? [Résolu]
Wake on lan via iptables (shorewall)[Ubuntu] Carte ethernet ne marche plus
[Résolu]Mencoder: mixer la vidéo et le son de deux sources différentes[Résolu]proftpd non accessible de l exterieur
Problème avec un raid 5 logiciel (mdadm) [résolu]mises à jour ( résolu )
[Son] Pas de son sous Mandriva 2009.1 [Résolu] 
Plus de sujets relatifs à : [Résolu] Netfilter / Iptables : Redirection de port


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR