|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 48 ![]() |
Bonjour
J'ai un petit probleme de configuration iptables Dans mon reseau je dispose d'un firewall iptables, d'un serveur de BDD et des postes, j'accède en SSH(port 2222) depuis n'importe quel post sur mon lan à mon firewall en utilisant mon ip public, et je voudrais pouvoir accéder en SSH(22) sur la BDD de la même façon mais ça ne marche pas (Depuis l'exterieur tout fonctionne bien, le port 22 etant rerouté vers le serveur BDD) Donc ma question est comment rerouter du lan en passant par l'ip public vers la BDD sur le port 22 Merci pour votre aide |
|
|
00
|
|
|
#2 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
au lieu de rajouter un règle, perso je modifierais celle qui reroute depuis l'extérieur... fais voir ta config,
|
|
|
00
|
|
|
#3 | |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 48 ![]() |
Voici la regle de routage
Citation:
|
|
|
|
00
|
|
|
#4 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
si tu supprimes le -i eth0, ça va le faire systématiquement.... enfin peut-être
|
|
|
00
|
|
|
#5 |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 48 ![]() |
Je viens de tester ça ne fonctionne pas
Merci de ton aide |
|
|
00
|
|
|
#6 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
dans ce cas ajoutes la même règle en changeant eth0 par la bonne interface (eth1 ?)
|
|
|
00
|
|
|
#7 | ||
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 48 ![]() |
Salut
eth0 etant mon interface public Code :
|
||
|
|
00
|
|
|
#8 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
pour le preroutinh le -s ippublique me semble bizarre...
|
|
|
00
|
|
|
#9 |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 48 ![]() |
j'air retirer le -s monippublic mais toujours pareil (-s fonctionne dans mes autres regles pour les acces interne depuis l'exterieur)
Merci |
|
|
00
|
|
|
#10 |
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
essaies cela...
Code :
$IPTABLES -A FORWARD -m state --state NEW -p tcp -s ${ZONE_INTERNE} --sport 1024 : -d $ippublique --dport 22 -i eth1 -j ACCEPT |
|
|
00
|
|
|
#11 |
|
Futur Membre du Club
![]() Inscription : juin 2006 Messages : 48 ![]() |
Merci de ta reponse mais les ":" ne sont pas accepté, je les ai retiré pas d'erreur mais ça ne fonctionne toujours pas
Code :
$IPTABLES -A FORWARD -m state --state NEW -p tcp -s ${ZONE_INTERNE} --sport 1024 : -d $ippublique --dport 22 -i eth1 -j ACCEPT |
|
|
00
|
|
|
#12 | ||
![]() ![]() Nicolas ValléeIngénieur Système Inscription : décembre 2005 Messages : 9 774 ![]() |
euh... y a un espace en trop
Code :
|
||
|
|
00
|
|
|
#13 |
![]() ![]() Bernard SIAUDEnseignant Inscription : novembre 2003 Messages : 4 400 ![]() |
Code :
$ipt -t nat -A PREROUTING -j DNAT -i $LOCAL -p TCP --dport 22 --to-destination IpPublique:22 Je choisirais un port inutile en temps normal pour faire cette redirection. A+
__________________
Modérateur Mandriva Linux Amicalement VOOotre Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org Mes tutoriels |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com