Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1323 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Rediriger les connexion locales sur une machine en fonction du port

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Rediriger les connexion locales sur une machine en fonction du port

n°750701
tuxbleu
renie ses origines
Posté le 10-11-2005 à 10:01:04  profilanswer
 

Bonjour.
 
Je me pose une question, et les "expérimentés" que vous êtes connaissent surement la réponse :
 
J'aimerais mettre une passerelle linux entre le reseau local de ma boite et notre modem/routeur, pasque actuellement, c'est un peu "journée portes ouvertes", aucun controle, le routeur bloque les nouvelles connexions entrantes (encore heureux), mais c'est tout.
 
J'aimerai entre autre installer Squid, filtrer les url en porno, sexe, etc...
 
Le truc, c'est que j'ai pas envi de mettre ca sur la passerelle.
j'aimerai que ma passerelle, elle redirige juste les connexion :80 sur une machine où Squid serait installé, et laisse passer les autres (yaura un iptables bien-sur).
 
C'est pas une question de route, car la redirection ne depends pas d'une ip, mais d'un port.
 
Vous feriez ca comment ?

mood
Publicité
Posté le 10-11-2005 à 10:01:04  profilanswer
 

n°750706
huit
Posté le 10-11-2005 à 10:06:53  profilanswer
 

avec iptables justement
 
mais squid ne pourrat plus faire d'authentification
 
http://christian.caleca.free.fr/squid.html

Message cité 1 fois
Message édité par huit le 10-11-2005 à 10:07:52
n°750711
tuxbleu
renie ses origines
Posté le 10-11-2005 à 10:18:33  profilanswer
 

huit a écrit :

avec iptables justement
 
mais squid ne pourrat plus faire d'authentification
 
http://christian.caleca.free.fr/squid.html


 
 :love: que dire de plus ?  
 :jap:

n°750722
tuxbleu
renie ses origines
Posté le 10-11-2005 à 10:59:16  profilanswer
 

J'ai tout de même une question :
 

      o Rediriger en PREROUTING le port 80 (vous devrez vous contenter d'un seul port transparent) vers le port proxy sur son port (3128 par défaut pour squid), ça se fait sans problèmes sur votre routeur NAT avec IPtables,
[...]
    * un seul port peut être redirigé de façon transparente, le 80, de préférence, puisque c'est le port habituel pour HTTP.
 
La règle de redirection.
[...]
 
iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0  
         -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128


 
Je me demande bien pourquoi cette restriction.
Ques-ce qui empeche de rejouter une regle supplementaire ?
genre : iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0  
         -p tcp -m tcp --dport 443 -j REDIRECT --to-port 3128
 
Enfin, ma question est plutot : pourquoi ca ne marcherait pas ? pasque si l'auteur le dit, il a surement raison

n°750727
huit
Posté le 10-11-2005 à 11:01:10  profilanswer
 

parceque le port 3128 sera surement ouvert "comme" un port 80 et ce n'est pas le meme protocole que le 443, enfin je pense :o

n°750729
tuxbleu
renie ses origines
Posté le 10-11-2005 à 11:13:03  profilanswer
 

huit a écrit :

parceque le port 3128 sera surement ouvert "comme" un port 80 et ce n'est pas le meme protocole que le 443, enfin je pense :o


héhé, ca se tient.
 
Suffit ptet d'installer autant de squid que de port a traiter.
Oui je sais, ca va etre l'usine...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Rediriger les connexion locales sur une machine en fonction du port

 

Sujets relatifs
ouvrir un port sur debianTitilleur de souris ou de fenêtres pour ne pas perdre une connexion
problemes de connexion en wifi en mode ad-hoc entre XP/ubuntu[debian] partage de connexion, MTU et firewall
Repérer si une machine est connectée autrement que par un ping ?activer fonction mail() php
[debian] partage de connexion, quelques sites disparus...connection port serie+hyperterminal
Serveur FTP : connexion externe aléatoireCommande pour fermer une connexion sous un modem DSL-500 (busybox v1)
Plus de sujets relatifs à : Rediriger les connexion locales sur une machine en fonction du port


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR