Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1712 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Une regle Iptables ...

n°205448
papy_boyin​gton
Posté le 27-12-2002 à 12:14:31  profilanswer
 

Salut a tous,
 
Ca fait 1 an que j'ai pas touché a ma passerelle et j'ai quelque peu perdu ;) Je voudrais juste connaitre la syntaxe de la regle a passer dans Iptables pour que la gateway translate une connection entrante sur ppp0:"numéro de port" vers eth1:192.168.x.x:"deuxieme numéro de port" (le LAN)
 
En fait, il s'agit de créer un serveur sur l'une des machines du LAN, accessible depuis Internet, et donc a travers le firewall.
 
Merci !

mood
Publicité
Posté le 27-12-2002 à 12:14:31  profilanswer
 

n°205450
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 27-12-2002 à 12:23:45  profilanswer
 

papy_boyington a écrit :

Salut a tous,
 
Ca fait 1 an que j'ai pas touché a ma passerelle et j'ai quelque peu perdu ;) Je voudrais juste connaitre la syntaxe de la regle a passer dans Iptables pour que la gateway translate une connection entrante sur ppp0:"numéro de port" vers eth1:192.168.x.x:"deuxieme numéro de port" (le LAN)
 
En fait, il s'agit de créer un serveur sur l'une des machines du LAN, accessible depuis Internet, et donc a travers le firewall.
 
Merci !


Ca doit être un truc du style :
iptables -t nat -A PREROUTING -i ppp0 -p tcp  --source-port <port d'arrivée>  --destination-port <port mappé sur la machine sur le LAN> -j DNAT --to-destination <192.168.x.x>
Fais la même chose pour UDP si cé plutot de l'UDP comme protocole ...

n°205456
papy_boyin​gton
Posté le 27-12-2002 à 12:55:47  profilanswer
 

OK merci ...
Pour l'instant ca marche pas mais je dois m'y prendre comme une tanche :lol:

n°205471
e_esprit
Posté le 27-12-2002 à 13:47:34  profilanswer
 

Avec les deux regles suivantes :
/sbin/iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport <PORDEST> -j DNAT --to <IPDEST>
 
/sbin/iptables -A FORWARD -i ppp0 -o eth0 -p tcp --dport <PORTDEST> -d <IPDEST> -j ACCEPT
 
Apres tu peux (doit dans ton cas) preciser les ports sources si ceux ne sont pas les memes que les destinations avec --sport


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°205498
Kytrix
Posté le 27-12-2002 à 15:10:19  profilanswer
 

petidrapobleu


---------------
HTPC Xbmc | Vidéoprojecteur Intégré/WAF
n°205612
jolly
Posté le 27-12-2002 à 20:52:42  profilanswer
 

regarde sinon en faitsant une recher dans le genre j'ai deja posté pas mal de trucs pour iptables !
 
sinon multiport c pareil  
change juste une option mais regarde dans la man ..
(RTFM)


Aller à :
Ajouter une réponse
 

Sujets relatifs
[iptable] générateur de régle pour firewalllamer iptables pour proxy redirect
IptablesAnalyse de log Iptables via une interface web
Iptables - bloquer un port en sortie ?Iptables et ftp ACTIF ... bof bof
[ iptables ] firewall : a quoi sert la table mangle ??explication sur une règle iptables
[IPTables] Un règle avancée ....regle iptables en dur
Plus de sujets relatifs à : Une regle Iptables ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR