Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Unix > BSD
BSD Forum d'entraide sur les systèmes BSD. Avant de poster -> FAQ BSD et cours BSD
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 16/05/2009, 14h23   #1
Invité régulier
 
Inscription : novembre 2007
Messages : 37
Détails du profil
Informations forums :
Inscription : novembre 2007
Messages : 37
Points : 6
Points : 6
Par défaut FreeBSD 7 - Redirection de ports

Bonjour à vous

J'ai un petit problème sous freeBSD 7 que je souhaiteras vous soumettre:

Je dispose de 2 passerelles de sécurité sous cet OS qui ont chacune une adresse IP publique ouverte que l'on appellera MonIp1 et MonIp2

Ce que je voudrais faire c'est rediriger toutes les requêtes arrivant sur le port 8080 de MonIp1 vers le port 8080 de MonIp2 (les ports sont ouverts sur les 2 machines). Comme j'ai un serveur ssh sur les 2 machines, j'ai essayé avec la commande ssh -L 8080:MonIp2:8080 MonIp1 mais cela ne fonctionne pas.

J'ai également essayé avec ipnat en faisant sur MonIp1:
rdr em0 MonIp1 port 8080 -> MonIp2 port 8080 tcp mais sans succès ....

Si quelqu'un de vous aurait une idée, je suis preneur

Merci, bonne journée
tehes est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/05/2009, 22h23   #2
Membre chevronné
 
Inscription : avril 2007
Messages : 665
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : avril 2007
Messages : 665
Points : 793
Points : 793
Salut,
Et comme ca?
Code :
rdr pass on em0 proto tcp from any to MonIP1 port 8080 -> MonIp2 8080
tonton fred est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/05/2009, 22h49   #3
Invité régulier
 
Inscription : novembre 2007
Messages : 37
Détails du profil
Informations forums :
Inscription : novembre 2007
Messages : 37
Points : 6
Points : 6
Non plus ...

Mais merci d'avoir répondu
tehes est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/05/2009, 09h23   #4
Membre chevronné
 
Inscription : avril 2007
Messages : 665
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : avril 2007
Messages : 665
Points : 793
Points : 793
Il y a une erreur de syntaxe dans ce que j'ai ecrit:
Code :
rdr pass on em0 proto tcp from any to MonIP1 port 8080 -> MonIp2 port 8080
Et en quoi ca ne marche pas? Les regles se chargent bien? Que te donnent les logs?
tonton fred est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/05/2009, 10h22   #5
Invité régulier
 
Inscription : novembre 2007
Messages : 37
Détails du profil
Informations forums :
Inscription : novembre 2007
Messages : 37
Points : 6
Points : 6
Hello,

J'avais bien mis le port, mais ça n'a rien changé.

En quoi ça ne marche pas ? Et ben en tapant http://MonIp1:8080 dans un navigateur web je devrais tomber sur une page d'accueil IIS puisque le port 8080 de MonIp2 redirige sur un serveur web windows server 2008... Oui je sais c'est assez compliqué comme architecture

Pour ta dernière question, comment je fais pour voir les règles qui sont chargées et les logs stp ?

Merci
tehes est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 17/05/2009, 21h28   #6
Membre chevronné
 
Inscription : avril 2007
Messages : 665
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : avril 2007
Messages : 665
Points : 793
Points : 793
Citation:
Envoyé par tehes Voir le message
Pour ta dernière question, comment je fais pour voir les règles qui sont chargées
Citation:
Envoyé par tehes Voir le message
et les logs stp ?
Code :
rdr log pass on em0 proto tcp from any to MonIP1 port 8080 -> MonIp2 port 8080
suivi de
Code :
pfctl -c /chemin/vers/pf.conf
puis (et eventuellement dans /boot/loader.conf)
et enfin
Code :
tcpdump ‐n ‐e ‐i pflog0
pour voir ce qu'il se passe lorsque tu veux acceder a MonIP1:8080

Tu devrais lire les pages de man et le guide officiel de pf
tonton fred est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 17h17.


 
 
 
 
Partenaires

Hébergement Web