p
u
b
l
i
c
i
t
é
publicité
  1. #1
    Invité de passage
    Inscrit en
    juillet 2007
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : juillet 2007
    Messages : 6
    Points : 2
    Points
    2

    Par défaut Drop en nat postrouting

    Bonjour,

    Je suis nouveau dans la configuration en utilisant iptables,
    Je dois porter la commande suivante avec une nouvelle version d'iptables,
    Pourriez vous svp me dire qu'elle commande fera le même comportement :

    Cette commade fonctionnait avec des versions anciennes d'iptables, mais avec la version que j'utilise (iptables v1.4.12) n'est plus opérationnelle,
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    $ iptables -t nat -P POSTROUTING DROP
    iptables v1.4.12: 
    The "nat" table is not intended for filtering, the use of DROP is therefore inhibited.
    Try `iptables -h' or 'iptables --help' for more information.

    Merci,

  2. #2
    Modérateur
    Avatar de IP_Steph
    Homme Profil pro
    Architecte réseau
    Inscrit en
    février 2012
    Messages
    2 215
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Architecte réseau
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : février 2012
    Messages : 2 215
    Points : 4 788
    Points
    4 788
    Billets dans le blog
    3

    Par défaut

    Cette commade fonctionnait avec des versions anciennes d'iptables
    La vraie question est : à quoi cette règle pouvait-elle bien servir ?

    Peut-être qu'on comprendrait mieux si tu donnais toutes les règles configurées dans tes iptables...

    Steph
    A statistician is someone who can put their head in a hot oven, and their feet in a bucket of ice, and say, “on the average, I feel fine.”
    Russ White

  3. #3
    Invité de passage
    Inscrit en
    juillet 2007
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : juillet 2007
    Messages : 6
    Points : 2
    Points
    2

    Par défaut

    Voici les régles iptabes :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -t nat -P POSTROUTING DROP
    iptables -t nat -A POSTROUTING -j MASQUERADE
    Merci

  4. #4
    Modérateur
    Avatar de IP_Steph
    Homme Profil pro
    Architecte réseau
    Inscrit en
    février 2012
    Messages
    2 215
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Architecte réseau
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : février 2012
    Messages : 2 215
    Points : 4 788
    Points
    4 788
    Billets dans le blog
    3

    Par défaut

    Ben, à mon avis, tu peux virer la règle

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -P POSTROUTING DROP
    elle ne te sera d'aucune utilité. La version précédente d'iptables devait dater parce que ça fait un bout de temps que la table NAT ne droppe plus les paquets...

    D'autre part, histoire de commencer à maîtriser la table NAT, ce serait pas mal non plus de préciser l'interface de sortie sur laquelle tu fais le MASQUERADE. Par exemple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -A POSTROUTING -o eth0 j MASQUERADE
    tu rendras tes iptables un peu plus lisibles.

    Enfin, il faudrait t'interroger sur ce que tu voudrais filtrer/contrôler parce que là, tu es en mode passoire (bon, ensuite, tout dépend de ce qu'il y a autour de cette machine, il y a peut-être un ou des firewalls, je ne sais pas).

    Steph
    A statistician is someone who can put their head in a hot oven, and their feet in a bucket of ice, and say, “on the average, I feel fine.”
    Russ White

  5. #5
    Invité de passage
    Inscrit en
    juillet 2007
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : juillet 2007
    Messages : 6
    Points : 2
    Points
    2

    Par défaut

    Merci pour vos conseils,
    Bonne journée à vous.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Drag and drop "de l'extérieur"
    Par Kaji dans le forum C++Builder
    Réponses: 11
    Dernier message: 14/11/2008, 11h43
  2. Comment faire un Drag&Drop vers Windows ?
    Par Lung dans le forum Composants VCL
    Réponses: 17
    Dernier message: 21/06/2004, 13h10
  3. Comment faire un Drag&Drop sur un tableau
    Par Stef.web dans le forum Composants VCL
    Réponses: 6
    Dernier message: 11/10/2003, 13h12
  4. drag and drop
    Par jujuesteban dans le forum Composants VCL
    Réponses: 5
    Dernier message: 20/06/2003, 09h23
  5. curseur et drag&drop
    Par Pierrot dans le forum Langage
    Réponses: 4
    Dernier message: 25/09/2002, 19h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo