Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
931 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Résolu] Problèmes Iptables

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] Problèmes Iptables

n°168547
deejay59
Posté le 03-03-2020 à 15:06:46  profilanswer
 

Bonjour,
j'ai un problème de règles sur Iptables et je ne comprends pas...
J'ai un serveur IPcop (distrib linux) qui me fait office de firewall et de routage (plus pour longtemps car nous allons bientot sur une solution hard)
J'ai deux réseaux
192.168.0 /23
192.168.5 /24
 
mon ipcop a l ip 192.168.1.1 et une interface wan
ce n'est pas un problème de routage car sur mes 2 réseaux je sors sur le net.
Sur la partie firewall  
j'ai du créé une règle autorisant les requêtes icmp du réseau 192.168.0 vers 192.168.5: pas de problème ça fonctionne (sans cettes règle effectivement je ne ping plus).
j'ai fait la même règle dans l'autre sens du réseau 192.168.5 vers 192.168.0: là ne fonctionne pas
je ping bien à partir du réseau 192.168.5 vers le 192.168.1.1.
 
je vois bien dans les logs du firewall que la trame a été rejeté:
 
GREEN REJECT  lan-1  ICMP  192.168.1.30 -  :::::    192.168.5.3  
 
donc c'est clairement à ce niveau là mais je comprends pas pkoi dans un sens ça fonctionne et pas dans l'autre:
 
iptables:
ACCEPT     icmp --  192.168.0.0/23       192.168.5.0/24       icmp echo-request
ACCEPT     icmp --  192.168.5.0/24       192.168.0.0/23       icmp echo-request
 
Si vous avez une piste ça m'aiderait.
D'avance merci.


Message édité par deejay59 le 04-03-2020 à 16:14:06
mood
Publicité
Posté le 03-03-2020 à 15:06:46  profilanswer
 

n°168601
deejay59
Posté le 04-03-2020 à 16:17:03  profilanswer
 

C'est bon j'ai résolu mon problème.
Le problème se situait au niveau du forward dans iptables.
Pour ceux qui comme moi utilise IPCOP.
La chaine FORWARD est traité en dernier... il y a une chaine avant qui reject les paquets malgré l'ajout de la règle qu'il l autorise.
Il faut ajouter la règle dans CUSTOMFORWARD
 

Code :
  1. iptables -A CUSTOMFORWARD -i lan-1 -o lan-1 -s 192.168.0.0/23 -d 192.168.5.0/24 -j ACCEPT
  2. iptables -A CUSTOMFORWARD -i lan-1 -o lan-1 -s 192.168.5.0/24 -d 192.168.0.0/23 -j ACCEPT


Message édité par deejay59 le 04-03-2020 à 16:17:44

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  [Résolu] Problèmes Iptables

 

Sujets relatifs
[Résolu] Appliquer une règle iptables à un flux déjà présentDivers problèmes MDT
Comment bloquer le ssh sauf pour une IP avec IPTABLES ?[RESOLU]Police Graphik (auteur Ch. Swartz) : Problèmes étrange
Profiles itinérants : Gros problèmes ...Bascule sous exchange: Divers problèmes avec outlook
Problèmes avec le Planificateur de taches de Windows 2008 R2Problèmes "Leap second"
problemes reseau: aide pour analyze wireshark 
Plus de sujets relatifs à : [Résolu] Problèmes Iptables


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR