Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4149 connectés 

 


Dernière réponse
Sujet : Débutant iptable : probleme
samycookie :sarcastic: La solution fut si simple...
 
Merci de m'avoir fait gagner des heures sur ce probleme tout bete...

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
samycookie :sarcastic: La solution fut si simple...
 
Merci de m'avoir fait gagner des heures sur ce probleme tout bete...
Zzozo Normal, tu as oublié un élément essentiel là ... tu empêches la résolution de noms (tu bloques les requêtes vers les DNS, sauf si tu as un proxy/cache DNS sur la machine Linux et que ton client DNS pointe dessus)
 
  D'autre part, je te conseille d'utiliser le mode stateful (le suivi de connection), ça te simplifiera la vie ...  
En gros voici une modif de tes règles (y'a certainement mieux, j'ai fait au plus rapide) :

#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p udp --dport 53 -m state --state NEW -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

samycookie Bonjour à tous,
 
Je suis dans la conception d'une passerelle linux, pour le moment je "m'amuse avec iptable" et je me heurt à un petit problême...
 
Voici la configuration de mon réseau :  
 
INTERNET
    |
    |  82.x.x.x
Freebox (en mode routeur)  
    | 192.168.0.254
    |
    |
    | 192.168.0.4     eth0
Passerelle linux
    | 192.168.1.254  eth1
    |
    |
    | 192.168.1.1
Mon PC
 
Pour l'instant je laisse ma Freebox en routeur, pour ne pas embéter les autres utilisateurs avec mes bidouilles sur la passerelles, seul mon PC y est connecté, mais dés que je serais au point avec iptables, ma Freebox partira en mode modem et la passerelle sera connectée en ppp, évidemment...
 
Bon, mon probleme est simple, malgré les tutos, le forwarding c'est pas mon truc, en fait je voudrais sur mon PC juste autorisé que l'acces http pour la navigation web...
 
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 
La évidemment ca marche, c'est juste pour dire que sur mon PC j'ai accés à tous...
Etant donné que je veux juste une connexion http, je fait les modifs suivantes :  
 
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -t filter -A FORWARD -p tcp --sport 80 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 
Et là je n'arrive plus à surfer :(
Si quelqu'un à une petite idée de ma boulette pour m'aider à comprendre comment marche le forwarding, merci d'avance...

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)