Précédent   Forum du club des développeurs et IT Pro > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 27/11/2012, 06h02   #1
jmessene
Invité de passage
 
Homme
Étudiant
Inscription : mai 2011
Messages : 4
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Canada

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : mai 2011
Messages : 4
Points : 0
Points : 0
Par défaut Firewall Netfilter (IPtables)

Salut,

Je veux monter un firewall linux avec Netfilter (IPtables). Je suis en VMware et mes interfaces pour mon firewall sont les suivants:

LAN-------------------eth0 (192.168.1.1)
DMZ------------------eth1 (204.147.44.1)
WAN------------------eth2 (159.30.44.1)

J'ai un poste logeant HTTP et FTP au niveau du DMZ et son adresse IP est 204.147.44.2.
De mon poste dans le réseau local (adresse IP=192.168.1.2) je n'arrive pas à pinguer le 204.147.44.2 avant même de faire les restrictions.C'est dire que le routage n'est pas fait.
Prière de m'aider. Merci
jmessene est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2012, 14h19   #2
messinese
Membre chevronné
 
Homme Jean-marie Bourbon
IT Security Consultant
Inscription : septembre 2007
Messages : 344
Détails du profil
Informations personnelles :
Nom : Homme Jean-marie Bourbon
Âge : 31
Localisation : France, Aude (Languedoc Roussillon)

Informations professionnelles :
Activité : IT Security Consultant
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : septembre 2007
Messages : 344
Points : 698
Points : 698
Bonjour,

que te renvois un
Citation:
route -n
?
messinese est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/11/2012, 20h03   #3
jmessene
Invité de passage
 
Homme
Étudiant
Inscription : mai 2011
Messages : 4
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Canada

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : mai 2011
Messages : 4
Points : 0
Points : 0
Par défaut Table du routage du noyau

Code :
1
2
3
4
5
6
7
[root@localhost ~]# route -n
Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
204.147.44.0    0.0.0.0         255.255.255.0   U     1      0        0 eth1
192.168.1.0     0.0.0.0         255.255.255.0   U     1      0        0 eth0
159.30.44.0     0.0.0.0         255.255.255.0   U     1      0        0 eth2
0.0.0.0         192.168.1.2     0.0.0.0         UG    0      0        0 eth0
jmessene est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/11/2012, 09h21   #4
messinese
Membre chevronné
 
Homme Jean-marie Bourbon
IT Security Consultant
Inscription : septembre 2007
Messages : 344
Détails du profil
Informations personnelles :
Nom : Homme Jean-marie Bourbon
Âge : 31
Localisation : France, Aude (Languedoc Roussillon)

Informations professionnelles :
Activité : IT Security Consultant
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : septembre 2007
Messages : 344
Points : 698
Points : 698
Bonjour,

pour moi (mais je peux me tromper) le problème viens de cette ligne
Code :
0.0.0.0         192.168.1.2     0.0.0.0         UG    0      0        0 eth0
Tu dis :
Citation:
De mon poste dans le réseau local (adresse IP=192.168.1.2) je n'arrive pas à pinguer le 204.147.44.2
La à priori tu as une route par défaut vers ton poste en LAN ?? J'ai envie de dire WTF ??

Ce qu'il te faudrait c'est une route pour 192.168.1.0 avec en gateway 204.147.44.1 et vice versa (ou modifier celle par défaut, faut voir ce que tu veux faire exactement) , mais surtout commencer par un
Code :
echo 1> /proc/sys/net/ipv4/ip_forward
afin "d'activer" le routage.
messinese est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 00h05.


 
 
 
 
Partenaires

Hébergement Web