|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre à l'essai
![]() Inscription : février 2003 Messages : 59 ![]() |
Bonjour,
J'essaie actuellement de comprendre un peu les principes du réseau et la config de firewall sur linux. Le plus basic étant iptables, j'essaie de le mettre en place sur ma machine linux qui tourne sous mandrake 10. Voici mon réseau : AMD XP 1700+ : MDK 10, 192.168.1.101 AMD XP 2500+ : WIN XP, 192.168.1.102 AMD XP 2600+ : WIN XP, 192.168.1.103 Routeur Linksys Linksys BEFSR41: 192.168.1.1 Voilà, j'ai connexion ADSL Free avec le modem Sagem 908 qui est connecté à mon routeur. Mon problème est de configurer ma machine Linux pour qu'elle accède à Internet et d'autoriser quelques ports vu que je compte en faire un serveur WEB. J'ai essayé de m'inspiré de ce tuto http://lea-linux.org/reseau/murdefeu.html et de celui-là http://lea-linux.org/reseau/iptables.html Mais apparement, ça ne marche pas. En gros j'ai entre autres ceci : Code :
Qu'est-ce je dois mettre quand j'utilise un routeur ? J'ai essayé de remplacer par mais ça marche pas non plus. Je pensais que vu que je n'avais de modem directement branché sur ma MDK, le ppp0 ne voulait rien dire. Je me trompe peut-être Si quelqu'un avait une petite idée sur le sujet Merci de votre aide |
||
|
|
00
|
|
|
#2 | |||
![]() ![]() Ingénieur développement logiciels Inscription : mai 2002 Messages : 3 725 ![]() |
Citation:
Tu n'as qu'une seule carte réseau qui est eth0, donc tout se passe là-dessus. Tu n'as pas de EXTERNAL_IF et INTERNAL_IF. Tu n'as qu'à mettre ça pour faire serveur web : Code :
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres... Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles. Je n'ai rien à voir avec la société www.ovh.com ! |
|||
|
|
00
|
|
|
#3 |
|
Membre à l'essai
![]() Inscription : février 2003 Messages : 59 ![]() |
OK, je ne suis pas chez moi, je testerai dès que je rentre.
En fait je n'ai testé jusqu'à maintenant que l'accès à Internet. A ce sujet, je suis condamné à ne pas accéder au WEB si j'utilise ce firewall avec mon routeur??? |
|
|
00
|
|
|
#4 | |
![]() ![]() Ingénieur développement logiciels Inscription : mai 2002 Messages : 3 725 ![]() |
Citation:
iptables est plus exactement un routeur filtrant
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres... Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles. Je n'ai rien à voir avec la société www.ovh.com ! |
|
|
|
00
|
|
|
#5 | |||||
|
Membre à l'essai
![]() Inscription : février 2003 Messages : 59 ![]() |
Citation:
Code :
Si je fais Code :
Sachant que j'ai configuré mon routeur afin de rediriger les requêtes entrantes sur le port 80 vers mon serveur Linux, j'ai l'impression qu'il va y avoir un pb : si de mon serveur j'émets des requêtes sur le port 80 de mon routeur, ce dernier va me la retourner?? Enfin bon, je verrais bien en testant ... |
|||||
|
|
00
|
|
|
#6 |
|
Membre à l'essai
![]() Inscription : février 2003 Messages : 59 ![]() |
Bon pour l'accès au serveur web, ça marche bien.
Par contre pour l'accès au net, je ne trouve rien. J'avais essayé ça Code :
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.1:80 |
|
|
00
|
|
|
#7 | |||
![]() ![]() Ingénieur développement logiciels Inscription : mai 2002 Messages : 3 725 ![]() |
Citation:
Tu peux autoriser toutes les connexions sortantes : Code :
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres... Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles. Je n'ai rien à voir avec la société www.ovh.com ! |
|||
|
|
00
|
|
|
#8 |
|
Membre à l'essai
![]() Inscription : février 2003 Messages : 59 ![]() |
Alors ça c'est cool. Ca marche nickel.
Pour ma culture, juste une question, pourquoi la plage "1:65535"?? J'ai tojours cru que pour le net, c'était le port 80 |
|
|
00
|
|
|
#9 | |
![]() ![]() Ingénieur développement logiciels Inscription : mai 2002 Messages : 3 725 ![]() |
Citation:
Car pour aller sur le net il faut : - le 53 pour le dns (sinon tu n'as accès aux serveurs que par leurs IP) - le 80 pour surfer effectivement - le 25 pour le smtp - le 110 pour le pop3 - etc. ! chaque service a son ou ses ports - sans oublier tous les ports hauts (> 1024) utilisés par ta propre machine. En fait la communication se fait d'un port haut de ta machine vers le port spécifique du seveur (53, 25... ) Donc avec la règle que j'ai indiquée, tu peux avoir accès à tous les services d'internet, mais grâce au stateful packet inspection (SPI), uniquement en tant que client, càd que c'est toi qui doit initier la connexion vers le serveur. J'espère que c'est plus clair ?
__________________
Tutoriels sur les UPS, e-commerce, PHP, critiques de livres... Ce forum est fait pour vous et surtout par vous, merci d'en respecter les règles. Je n'ai rien à voir avec la société www.ovh.com ! |
|
|
|
00
|
|
|
#10 | |
|
Membre à l'essai
![]() Inscription : février 2003 Messages : 59 ![]() |
Citation:
En tout merci de ton aide |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com