Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1384 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Redirigez Un Port Selon Un Nom De Domaine Ou De Sous Domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Redirigez Un Port Selon Un Nom De Domaine Ou De Sous Domaine

n°1006539
minibrout
freerider powaa
Posté le 30-01-2008 à 18:21:30  profilanswer
 

Bonjour,
 
Deja voila a peu pres mon architecture reseau chez moi  :
 
J'ai un serveur à la maison qui as deux interaces reseaux, eth0 et eth1, eth0 et connecter a ma livebox, eth1 et connecter au reseau local.
Ce serveur fait pare-feu (iptables) passerelle dhcp dns etc.. pour donner internet au pc connecter a l'interface eth1.
eth0 et dans le reseau 192.168.1.0/24 et eth1 dans le reseau 10.100.0.0/16.
sur ma livebox j'ai rediriger le port 22 vers mon serveur.
j'y accede de l'exterieure grace à un nom de domaine dyndns.
 
ce que j'aimerais faire c'est que pour un sous domaine precis (ex : ssh.domaine.dyndns.com) le port 22 soit redirigez vers une machine de mon reseau local grace à iptables qui est installez sur mon serveur.
 
Parcontre j'aimerais que pour le domaine normal (ex : domaine.dyndns.com) le port 22 ne soit pas redirigez vers une machine du reseau local.
 
Voila une regle iptables qui marche mais pas comme il faut :
 

Code :
  1. iptables -t nat -A PREROUTING -p tcp --dport 22 -i eth0 -s nx.minibrout.homedns.org -j DNAT --to 10.100.0.12:22


 
Cette regle marche quand j'utilise le sous-domaine mais aussi le domaine normal donc 1er probleme ! le 2e probleme et que iptable resoud le nom de domaine en adresse ip et apres il applique cette regle que a cette adresse ip.
 
Donc je me connecte par exemple depuis chez un pote apres avoir reboot mon serveur, la sa marche, par contre apres je me connecte depuis la bahut, l'adresse ip de chez mon pote et du bahut etant differente la regle ne s'applique plus !
 
Si quelqu'un à une solution je suis preneur !
 
Merci de vos réponses !

mood
Publicité
Posté le 30-01-2008 à 18:21:30  profilanswer
 

n°1006592
Bigon
Avis défavorable
Posté le 30-01-2008 à 23:37:39  profilanswer
 

C'est pas possible via iptables,  tu a pensé au utiliser un autre port a la place du 22?
 
au passage, le nat c'est mal

n°1008083
czh
Posté le 04-02-2008 à 12:03:17  profilanswer
 

La notion de nom de domaine n'existe pas au niveau de la couche tcp, ça n'existe principalement que pour le mécanisme de host du protocole http.

n°1008104
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 04-02-2008 à 13:41:58  profilanswer
 

czh a écrit :

La notion de nom de domaine n'existe pas au niveau de la couche tcp, ça n'existe principalement que pour le mécanisme de host du protocole http.

 

[:xx_xx]
edit : sinon je confirme, ce n'est pas possible.

Message cité 1 fois
Message édité par black_lord le 04-02-2008 à 13:42:23

---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1096728
Blumax
Posté le 11-12-2008 à 22:39:02  profilanswer
 

Bonjour,
A tu résolu se problème ?
Si oui, il serais sympa de rédigé une réponse, ou des pistes de réponse.
 
Merci

n°1096736
zecrazytux
Posté le 11-12-2008 à 22:55:53  profilanswer
 

black_lord a écrit :


 
[:xx_xx]
edit : sinon je confirme, ce n'est pas possible.



---------------
Blog photo/récits activités en montagne http://planetcaravan.net
n°1096737
Blumax
Posté le 11-12-2008 à 22:58:09  profilanswer
 

Oula, l'habitude de voir en vert sur le sdz les sujets complet, merci.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Redirigez Un Port Selon Un Nom De Domaine Ou De Sous Domaine

 

Sujets relatifs
[Résolu] joindre debian domaine 2003 serveurapache n'utilise pas le nom de domaine de postfix
Réécriture de domaine et ajout de domaine avec sendmail.Postfix, envoyer un mail à l'exterieur sur le meme domaine
Port bloqué par ip tables mais alerte SNORT quand memePerdu avec un nom de domaine
ouvrir un port depuis l'interieurOuverture d'un port sous RED HAT
Détecter les scans de portnom de domaine
Plus de sujets relatifs à : Redirigez Un Port Selon Un Nom De Domaine Ou De Sous Domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR