Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1464 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [iptables] joindre un point d'accès derrière une Debian.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[iptables] joindre un point d'accès derrière une Debian.

n°1230843
Power Nabo​t
Verticalement désavantagé.
Posté le 02-08-2010 à 16:46:16  profilanswer
 

Bonjour à tous,
 
Ma boîte propose une solution pour du Wifi chez les pros (hôtellerie, restauration, ...): un petit PC sous Debian avec un serveur FreeRadius, ChilliSpot, ... pour permettre l'identification des clients et l'accès au net. Derrière (sur un switch) sont branchés les points d'accès Wifi qui redistribuent le signal à travers les étages.
 
Pour administrer la Debian, nous redirigeons déjà les ports 22 et 80 sur les modems-routeurs vers son IP. Je cherche, pour faciliter mon boulot, à pouvoir joindre les AP pour accéder à leur interface de configuration (pour les redémarrer à distance en cas de problème par exemple) à travers le net (rentrer l'IP ou le DynDNS du client suivi de l'adresse de l'AP sur le réseau).
 
Je suppose que ce genre de manip' passe par la configuration d'iptables, seulement si je touche un peu à Linux, ça reste encore un brin nébuleux pour moi.
 
Any help ?
D'avance merci :jap:


---------------
Encore une victoire de canard !
mood
Publicité
Posté le 02-08-2010 à 16:46:16  profilanswer
 

n°1230858
peck202
Posté le 02-08-2010 à 18:18:02  profilanswer
 

J'imagine que les AP en question s'administrent avec une interface web.
Tu as alors 2 possibilités :  
* rediriger le port avec un iptables (ou l'outil de configuration du réseau dont tu dispose)
* mettre en place un reverse proxy type apache ou squid pour récuperer l'interface d'administration sur l'interface web du serveur
 
Note que la 2e solution est obligatoire :
* si l'interface d'admin des ap te revoit des liens absolus
* ou si tu veux controler le système d'authentification depuis l'extérieur de façon différente (lire plus fiable) de celle proposée par les AP

n°1231041
Power Nabo​t
Verticalement désavantagé.
Posté le 03-08-2010 à 15:45:21  profilanswer
 

J'ai posé la question à la personne qui a mis en place l'image Debian que je déploie sur nos machine, selon lui c'est juste une règle à ajouter à Iptables (Apache et Squid ne seraient pas concernés).
Néanmoins ses essais ont permis de joindre les AP à distance, mais au prix de la perte du net...


---------------
Encore une victoire de canard !
n°1231134
peck202
Posté le 03-08-2010 à 23:04:23  profilanswer
 

Ce que je dis c'est que ca dépend des AP. Si les AP supportent ca alors oui une règle iptables peut suffire.
 
Sachant que tu as déjà le port 80 d'utilisé pour ta boite debian, il va falloir choisir un port par AP (et ca si tu ne veux pas tu n'aura pas d'autre choix qu'un reverse proxy).
 
La commande iptables à utiliser est :  
iptables -A PREROUTING -p tcp --dport XX -j DNAT --to-dest ipinterne:80
 


---------------
Vous admin ? http://linux-attitude.fr
n°1231196
Power Nabo​t
Verticalement désavantagé.
Posté le 04-08-2010 à 12:34:02  profilanswer
 

Merci pour la commande, ça va déjà orienter mes recherches ;)


---------------
Encore une victoire de canard !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [iptables] joindre un point d'accès derrière une Debian.

 

Sujets relatifs
debian 5, montage NFS impossiblelightscribe debian (64 bits)
Log des accés NFSServeur debian TLS port 25
[debian] optimisation temps de boot (résolu)pb accés port paralléle sous vmware workstation
[RESOLU] Debian: démarrer uniquement en mode consoleIptables Openwrt plusieur interface
impossible de me loguer sur mon debianHelp plantage Debian au démarrage
Plus de sujets relatifs à : [iptables] joindre un point d'accès derrière une Debian.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR