Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5088 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

IPTABLES - translation sur anicenne adresse IP

n°797394
Gus_10
Posté le 30-03-2006 à 11:10:48  profilanswer
 

Reprise du message précédent :
sur ma passerelle Linux, j'ai déjà mes routes vers les réseaux respectifs :
192.168.160.0/24 dev eth0
172.16.0.0/16 dev eth1
 
Donc a priori, il sait où envoyer le paquet quand une demande est faite. Ce que je ne comprends pas c'est :
Quand PC1 envoi un paquet à destination de 192.168.160.161 (Serveur!), il arrive sur la passerelle Linux, et aussitôt il voit deux règles :
Une IPTABLES qui lui dit, change cette destination et transforme la en 172.16.160.161 (iptables -t nat -A PREROUTING -d 192.168.160.161 tj DNAT --to-destination 172.16.160.161)
et
Une règle de routage qui lui dit, tout ce qui est à destination de 192.168.160.x s'en va sur l'interface eth0...  
 
Laquelle de ces règles est prioritaire ?? Parce que si la route est d'abord lu, alors c'est normal que çà ne fonctionne pas !

mood
Publicité
Posté le 30-03-2006 à 11:10:48  profilanswer
 

n°797397
l0ky
Posté le 30-03-2006 à 11:12:32  profilanswer
 

Relis tout ce que je t'ai dis !!
Quand ton PC1 envoit un paquet a desintation de 192.168.160.161, ce paquet n'arrivera pas sur ta paserelle
ton PC1 fait des requetes ARP pour savoir a quelle adresse MAC il doit envoyer le paquet. Et personne ne lui répond. Donc il ne l'envoit pas !!!


Message édité par l0ky le 30-03-2006 à 11:12:52
n°797398
l0ky
Posté le 30-03-2006 à 11:13:59  profilanswer
 

Ta passerelle appliquera ses regles de translations SEULEMENT si le paquet LUI est envoyé au niveau ethernet. Chose qui n'est pas le cas car pour ton PC1 tout 192.168.160.0/255.255.255.0 est SUR LE LIEN !!

n°797399
l0ky
Posté le 30-03-2006 à 11:18:36  profilanswer
 

Dans la configuration actuelle de ton réseau il FAUT que ta paserelle réponde aux requets ARP de ton PC1 pour 192.168.160.161.
De cette manière PC1 enverra ses paquets a destination de 192.168.160.161 vers ta paserelle, qui pourra ensuite effectuer la translation et router correctement en fonction de sa table de routage.
 
Revoit tes notions de bases de réseau !

n°797471
ZeBib
4tus
Posté le 30-03-2006 à 14:23:21  profilanswer
 

Quel bordel ce topic  :pt1cable:  
 
J'ai lu en diagonale les différentes explications, mais en gros je vois ça comme ça (pour ma part) :
 
Tu as ces prérequis :
- PC1 (192.168.160.170) avec comme @IP Serveur en dur 192.168.160.161
 
Pour masquer la nouvelle adresse du serveur en mettant une machine au milieu, il te faut faire croire que cette machine est le serveur. Donc ton PC Linux doit avoir sur eth0 192.168.160.161.
Ensuite tu fais de l'IP masquerading, en forwardant tout le trafic de PC1 vers serveur (172.16.160.161).
 
Le serveur doit avoir une gateway par défaut qui pointe sur le PC Linux côté eth1 (172.16.160.160) et le tour est joué normalement.
 

n°797479
jlighty
Posté le 30-03-2006 à 14:48:47  profilanswer
 

Citation :

Donc ton PC Linux doit avoir sur eth0 192.168.160.161.


c'est là le gros problème, son noyau ne supporte pas l'ip aliasing -> pas possible de mettre deux adresses IP (192.168.160.161 et 192.168.160.160) sur la même carte réseau.
Par contre il n'y a pas eu de retour sur le paquetage iproute qui permet aussi de spécifier plusieurs IP pour une même interface réseau.  
[mode hacker du dimanche]
Une autre solution consisterait à falsifier les requêtes ARP pour que l'adresse IP 192.168.160.161 corresponde à l'adresse MAC de eth0  
[/mode hacker du dimanche]


Message édité par jlighty le 30-03-2006 à 14:49:04
n°797493
ZeBib
4tus
Posté le 30-03-2006 à 15:14:39  profilanswer
 

OK, c'est vrai que iproute est quand même bien plus classe pour gérer les @IP, les routes et les links.
 
Par contre, est-il obligé de garder l'@IP 92.168.160.160 sur eth0 ??

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Iptables] Config de ftp (résolu)Multiposte (free tv) >> configuration de Arno's iptables
Iptables, restreindre l'acces internet pour certains postesRenouveller adresse ip sous linux
Comment récuperer l'adresse d'un flux RSS, facilement[Debian / IPTables] Création du script ?
Point d'accès Wi-Fi qui a plus d'adresseSamba: %m renvoi l'adresse ip
Options Squid et IPtables intéressantes pour une entrepriseIPTABLES et redirection vers plusieurs ips simultanément
Plus de sujets relatifs à : IPTABLES - translation sur anicenne adresse IP


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)