Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1088 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Redirection de port impossible ?!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Redirection de port impossible ?!

n°663445
AthlonSold​ier
Feel the power
Posté le 15-04-2005 à 15:44:04  profilanswer
 

Bonjour,
 
J'ai un gros probleme. Wanadoo a coupé le peering avec l'opérateur Cogent hier. Or j'ai un serveur dédié sur ce réseau. Je ne peux donc pas y acceder... mais j'ai un second serveur dédié sur un autre réseau.
Je compte donc passer par ce deuxieme serveur en tant que "passerelle" pour acceder au premier.
 
J'ai essayé en mettant une regle de NAT avec iptables, mais ca ne semble pas marcher. La NAT c'est uniquement pour les réseaux locaux, ca peut pas rediriger des data entre deux machines sur internet sur un port precis ?!  :heink:  
 
Schéma de ce que je veux faire (port 45000 par exemple) :
MonPC <====> ServeurDedie2 <====> ServeurDedie1
 
Mon pc peut dialoguer avec mon servdedie2 et le servdedie2 pour dialogué avec le 1. C'est deja vérifier.
 
Merci de votre aide.
 
PS : Il existe pas un programme pour rediriger un port sur une machine distante ?


Message édité par AthlonSoldier le 15-04-2005 à 15:45:36
mood
Publicité
Posté le 15-04-2005 à 15:44:04  profilanswer
 

n°663464
AthlonSold​ier
Feel the power
Posté le 15-04-2005 à 16:13:23  profilanswer
 

Voilà ce que j'ai mis comme regle NAT :  
 

Code :
  1. iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  2. iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS -o eth0 --clamp-mss-to-pmtu
  3. iptables -t nat -A PREROUTING -p tcp --dport 45000 -d IP_DEDIE2 -j DNAT --to-destination IP_DEDIE1:45000


 
Je comprends pas là  :pfff:

n°663471
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 15-04-2005 à 16:22:43  profilanswer
 

Tes 2 serveurs dédiés ont des adresses IP publiques je suppose ? :o
Tu les controle complètement et tu peux en faire ce tu veux ? :o

n°663472
AthlonSold​ier
Feel the power
Posté le 15-04-2005 à 16:23:00  profilanswer
 

Zzozo a écrit :

Tes 2 serveurs dédiés ont des adresses IP publiques je suppose ? :o
Tu les controle complètement et tu peux en faire ce tu veux ? :o


 
Oui et oui.  :o

n°663475
l0ky
Posté le 15-04-2005 à 16:28:37  profilanswer
 

Il sert a quoi ce serveur dédié inacessible ?
Par quel protocole tu veux l'atteindre ?
as tu fais un echo 1 > /proc/sys/net/ipv4/ip_forward sur la machine qui servira de passerelle ?
Est ce que rp_filter est actif sur la passerelle ?


Message édité par l0ky le 15-04-2005 à 16:29:05
n°663478
AthlonSold​ier
Feel the power
Posté le 15-04-2005 à 16:31:56  profilanswer
 

Merci beaucoup  :love:  :love:  :love:  
C'etait ce petit "1" je l'avais oublié  :lol:  :whistle:

n°663479
l0ky
Posté le 15-04-2005 à 16:33:23  profilanswer
 

enfin le echo blablabla c'est sale...
Mieux vaut un pitit sysctl

n°663489
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 15-04-2005 à 17:11:33  profilanswer
 


mmm ... si tu peux activer le routage IP sur le serveur dédié entre les deux là, je dirai que tu t'emmerdes pour rien avec netfilter/iptables ... un "bête routage" suffit ... :o

n°663497
AthlonSold​ier
Feel the power
Posté le 15-04-2005 à 17:26:52  profilanswer
 

C'est à dire ?  :??:
Concrètement je fais quoi ?  :jap:


Message édité par AthlonSoldier le 15-04-2005 à 17:27:25
n°663507
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 15-04-2005 à 17:43:39  profilanswer
 

AthlonSoldier a écrit :

C'est à dire ?  :??:
Concrètement je fais quoi ?  :jap:


Ton PC client est connecté comment à Internet ?

mood
Publicité
Posté le 15-04-2005 à 17:43:39  profilanswer
 

n°663512
AthlonSold​ier
Feel the power
Posté le 15-04-2005 à 17:46:17  profilanswer
 

Zzozo a écrit :

Ton PC client est connecté comment à Internet ?


 
Par ethernet sur un modem/routeur.

n°663538
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 15-04-2005 à 18:36:59  profilanswer
 

AthlonSoldier a écrit :

Par ethernet sur un modem/routeur.


mmm ... le modem te route vraiment ?
Est ce que tu peux lui ajouter des routes statiques à ton modem/routeur ?

n°663546
AthlonSold​ier
Feel the power
Posté le 15-04-2005 à 19:00:22  profilanswer
 

Oui bien sur mais je vois pas l'interet ? Je passerai de toute les facons par la passerelle internet de mon provider  :heink:

n°663557
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 15-04-2005 à 19:31:44  profilanswer
 

AthlonSoldier a écrit :

Oui bien sur mais je vois pas l'interet ? Je passerai de toute les facons par la passerelle internet de mon provider  :heink:


Ben tu crées une route statique sur ton routeur qui dit "Pour aller au serveur 1, passes par le serveur 2" ... stout ... :o
 
Et, bien sur, tu actives le routage sur le serveur 2 ... :o


Message édité par Zzozo le 15-04-2005 à 19:32:20
n°663559
AthlonSold​ier
Feel the power
Posté le 15-04-2005 à 19:35:42  profilanswer
 

Zzozo a écrit :

Ben tu crées une route statique sur ton routeur qui dit "Pour aller au serveur 1, passes par le serveur 2" ... stout ... :o
 
Et, bien sur, tu actives le routage sur le serveur 2 ... :o


 
Euh j'ai jamais vu une table de routage où tu definis le chemin complet que doit suivre le packet ?  :heink:  
Une table de routage c'est juste pour orienter le packet sur le prochain routeur du réseau, c'est tout. En l'occurence, j'ai qu'un choix, l'orienter sur la passerelle de Wanadoo...


Message édité par AthlonSoldier le 15-04-2005 à 19:36:40

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Redirection de port impossible ?!

 

Sujets relatifs
Your 4662 port is not reachable. Please review your network config.Demarrage impossible sous Mandrake avec portable
Fedora core 2 et 3 Impossible de rentrer dans une session !!impossible de lancer apache sous ma gentoo
Redirection site ovhSendmail en dmz redirection des mails sur un serveur de mail ?
Impossible d'installer Fedora core 3 !!ASSEZ URGENTInstall Mdk 10.2 rc2 impossible
Domaines + Mail (exim) = redirection mail ?Impossible de graph les stats Munin
Plus de sujets relatifs à : Redirection de port impossible ?!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR