IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Prerouting / Iptables


Sujet :

Réseau

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Prerouting / Iptables
    Bonjour,

    je veux établir une règle iptable qui redirige les connexions entrantes sur le port 80 de mon serveur S vers une autre machine M sur le même port. J'ai pour cela utilisé la règle suivante:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    iptables -F
    iptables -F -t nat
    iptables -I PREROUTING -t nat -p tcp --dport 80 -j DNAT --to ip-de-ma-machine-M:80
    J'ai activé ip tables via la commande :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    echo 1 > /proc/sys/net/ipv4/ip_forward
    Suite à une capture wireshark, j'ai l'échange suivant :

    Source Destination
    ip-du-client ip-du-serveur-S mon paquet à router
    ip-du-client ip-de-la-machine-M mon paquet à router

    L'adresse source n'est pas changée, le client reçoit donc directement une réponse de la machine-M. Le client refuse cette réponse puisqu'il a effectué une requete sur S. Le paquet devrait donc transiter par S.

    Voyez vous l'origine du problème ?

    Par avance, merci de votre aide.

  2. #2
    Modérateur
    Avatar de N_BaH
    Profil pro
    Inscrit en
    Février 2008
    Messages
    7 588
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 7 588
    Points : 19 472
    Points
    19 472
    Par défaut
    Tu as oublié
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -A POSTROUTING -o eth0 -s ip-de-ma-machine-M -j MASQUERADE

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Février 2009
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    Merci pour ta réponse, par contre j'ai remplacé le -s par un -d, ce qui donne :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -A POSTROUTING -o eth0 -d ip-de-ma-machine-M -j MASQUERADE.
    Merci encore

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Iptables, vsftpd, marche pas
    Par jelb dans le forum Réseau
    Réponses: 13
    Dernier message: 04/06/2004, 21h32
  2. Iptables
    Par flatron dans le forum Sécurité
    Réponses: 6
    Dernier message: 10/05/2004, 11h39
  3. Iptables configuration qui ne marche pas....
    Par The_Nail dans le forum Sécurité
    Réponses: 7
    Dernier message: 03/02/2004, 14h27
  4. Réponses: 3
    Dernier message: 12/11/2003, 00h34
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo