Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1461 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [IPTABLES] Structure script firewall <---> LAN sans DMZ

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[IPTABLES] Structure script firewall <---> LAN sans DMZ

n°253373
GMIGA
Posté le 23-04-2003 à 11:19:06  profilanswer
 

Bonjour ,
 
Mon soucis :  
 
J ai un firewall derriere une ip fixe.  
Pas de dmz tout est sur le meme range d ip .
Cela veut dire que qu au sein de mon Lan , jai un serv web et dns (caching dns) .  
 
J aimerais donc savoir quelle structure adopter pr mon script . J utilise ca sans succes pr l instant.  
 
 

Code :
  1. #DNS FORWARDING
  2. iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 53 -j DNAT --to 192.168.204.200:53
  3. iptables -t nat -A PREROUTING -i eth0 -p udp --dport 53 -j DNAT --to 192.168.204.200:53
  4. iptables -A FORWARD -p tcp --dport 53 -i eth1 -j ACCEPT
  5. iptables -A FORWARD -p tcp --dport 53 -i eth1 -j ACCEPT

 
 
J utilise la meme structure de script pour le web . Ca ne fonctionne pas . Bien sur jai naté et fais toutes les choses habituelles pr ce genre de script.
 
Est ce qu avec chaque PREROUTING je dois forcement faire suivre un FORWARD.
 
Je prefere faire des bridges que des gateways :)
 
Merci de me lire.
 
L ideal pour moi serait d avoir un exemple qui fonctionne.
   

mood
Publicité
Posté le 23-04-2003 à 11:19:06  profilanswer
 

n°253420
Aragorn_1e​r
Le jihad butlérian est proche
Posté le 23-04-2003 à 12:45:19  profilanswer
 

Pour pas trop c prendre la tete avec iptables :
http://monmotha.mplug.org/firewall/index.php
 
Ca marche tres bien et c configurer en 2 coups de cuilleres à pots
 
A+

n°253427
GMIGA
Posté le 23-04-2003 à 13:01:52  profilanswer
 

Merci pour le lien.  
 
Je connais ce script , mais bon j aimerais faire tourner mon script   ;) . Et savoir pkoa ca ne fonctionne pas.  
 
Est ce que qqun à une idee , QQun peut me proposer un script iptables avec ip fixe / pas de dmz web serv dns au sein du Lan .  
 
Si qqun peut m aider ,  a savoir la structure de mes rules.  
 
Merci d avance.  

n°253432
nikosaka
Posté le 23-04-2003 à 13:09:31  profilanswer
 

donnes plus d'infos sur la config de ta passerelle, eth0 vers le net ,eth1 vers le lan ...?

n°253433
Aragorn_1e​r
Le jihad butlérian est proche
Posté le 23-04-2003 à 13:09:32  profilanswer
 

Que veux tu faire exactement avec ton serv dns ?
Forcer les gens du lan a l'utiliser ?
 
A+

n°253437
GMIGA
Posté le 23-04-2003 à 13:18:28  profilanswer
 

Merci pr vos reponses.  
 
Ce que je desire faire :  
 
Simple j ai une connection au net ip fixe  , un firewall (gateway) av 2 cartes reseau .  
eth0 outside  
eth1 inside  
 
Derriere eth1 j ai mon Lan mais aussi mes serv web et dns en caching . En fait sur la meme ip 192.168.204.200 j ai un web/dns/mail qui st sur la meme machine.
 
Mon soucis principale est comment router le flux entrant en http  dns smpt pop3 . Est ce que mes rules vs semblent correctes (1er post)? .  
 
Merci d avance.


Message édité par GMIGA le 23-04-2003 à 13:31:16
n°253439
Aragorn_1e​r
Le jihad butlérian est proche
Posté le 23-04-2003 à 13:32:21  profilanswer
 

Affiche toutes tes regles si tu veux un peu d'aide , pi ossi un pti iptables -L -v ( c pratique ).
 
Sinon pour le dns, je ne sais tjrs pas ce ke tu vuex faire .
 
Pour router un port sur une becane du lan tu fais :
 
$IPTABLES -t nat -A PREROUTING -d $INET_IP -i $INET_IFACE -p tcp --dport 25 -j DNAT --to-destination $IP_MAIL:25
$IPTABLES -A FORWARD -d $IP_MAIL -i $INET_IFACE -o $LAN_IFACE -p tcp --dport 25 -j ACCEPT
 
Pour le smtp par exemple ...
INET_IP= adresse ip fixe
INET_IFACE = ppp0 ( generallement )
[...]
 
A+

n°253482
GMIGA
Posté le 23-04-2003 à 14:18:52  profilanswer
 

Ok merci pour ton aide ,
 
Je teste ca et je vs tiens au courant.  
 
 
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [IPTABLES] Structure script firewall <---> LAN sans DMZ

 

Sujets relatifs
Cette regle iptables ...Firewall redhat 8
Besoin d'aide pour un script shell (avec awk)Serveur DNS bloqué par firewall
Script linux pour avoir le login NT par une adresse IP.Commande iptables !
pb avec iptablesProblème conf kernel 2.4.20/iptables.
A propos de la sortie d'un script exécuté par la crontab...[Comparatif - Install Firewall Sur PC] LRP, MNF, Smoothwall, ...
Plus de sujets relatifs à : [IPTABLES] Structure script firewall <---> LAN sans DMZ


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR