Va faire un tour par ici opur comprendre comment marche iptables :
http://christian.caleca.free.fr/netfilter/
Ensuite , pour permettre a un host de se connecter depuis internet ,vers une machine de ton reseau local , il va falloir dire a netfilter de rediriger le port en question ( 5900 ) vers la machine souhaitée :
iptables -t nat -A PREROUTING -i ppp0 -p tcp --destination-port 5900 -j DNAT --to 192.168.0.100:21
iptables -A FORWARD -p tcp -d 192.168.0.100 -i ppp0 --dport 5900 -m state --state ! INVALID -j ACCEPT ( A NE PAS METTRE DANS /etc/sysconfig/iptables )
Je ne sais pas si tu utilise une surcouche d'iptables (EDIT : shorwall ou qlq chose comme ca ) , mais le mieux c'est de se creer un script que tu lance a chaque demarrage , ou tu y metra toutes tes regles
Message édité par ipnoz le 31-08-2003 à 16:42:31