Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 26/06/2008, 16h54   #1
Membre régulier
 
Inscription : décembre 2005
Messages : 192
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 192
Points : 84
Points : 84
Par défaut [iptables] rediriger traffic

Bonjour.

Bon je suis entrain de monter un serveur radius + chillispot sur un pc. Chillispot crée une interface spécial nommé tun0. J'ai bien galéré à la monter maisj'ai réussi.

Le problème c'est que rieen ne passe par cette interface. Mon pc est branché au sur un routeur qui lui donne accès à internet via ETH0. Pour que chillispot fonctionne il faut que le traffic soit capturé par l'interface tun. je me dis donc qu'il faut que j'amène tout le traffic entrant sur la machine via les ports 443 et 80 sl'interface tun. Je me suis donc lanc dans iptables.

Voici la liste de mes interfaces qui sont sur le serveur radius/chillispot

eth0 : 192.168.0.2 masque 255.255.0.0
tun0 : 192.168.182.1 masque 255.255.0.0


J'ai utilisé les règles iptables suivante :

Code :
1
2
3
4
5
 
iptables -t nat -A PREROUTING -p tcp --dport 443 -i eth0 -j DNAT --to 192.168.182.1
iptables -A FORWARD -p tcp --dport 443 -i eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp  -s 192.168.0.0/16  -o tun0 -j SNAT --to 192.168.182.1
echo "1" > /proc/sys/net/ipv4/ip_forward
Après je fais un tcpdump sur tun0 mais aucun résultat, aucun paquet n'est redirigé. Je suis pas doué pour iptables malgré les nombreux tuto que j'ai lu. Donc l'erreur doit venirde mes règles :s. Quelqu un pourrait m'expliquer comment je peut rediriger de l'interface eth0 vers l'interface tun0
sneb5757 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/06/2008, 23h31   #2
vic
Membre éprouvé
 
Inscription : août 2002
Messages : 430
Détails du profil
Informations forums :
Inscription : août 2002
Messages : 430
Points : 408
Points : 408
Envoyer un message via MSN à vic
Essaie plutôt avec route :
Code :
route add -net 0.0.0.0 netmask 0.0.0.0 dev tun0
vic est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h58.


 
 
 
 
Partenaires

Hébergement Web