IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Iptables et accès au site web de l'interne


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Inscrit en
    Novembre 2007
    Messages
    50
    Détails du profil
    Informations forums :
    Inscription : Novembre 2007
    Messages : 50
    Points : 13
    Points
    13
    Par défaut Iptables et accès au site web de l'interne
    Bonjour tout le monde,
    sachez que j'ai passé beaucoup de temps sur ce problème avant de poster cette discussion sur le forum. je viens de mettre en place un firewall pour un client à la place du routeur de Free, ce firewall est sous debian et il utilise les régles de filtrage Netfilter, il posséde deux cartes réseaux, l'une reliée à la freebox d'un coté et l'autre relié au réseau LAN de l'autre côté.
    dans mon réseau LAN j'ai un serveur WEB, jusque là rien de spécial.
    on accéde à ce serveur web via une url(une redirection sur un autre serveur web)

    donc quand je tape toto.toto, un serveur web externe me redirige sur mon interface externe et à partir de là, avec iptables je redirige la requete vers mon serveur web en interne

    j'ai mis en place des régles de redirection pour mon serveur web et ca fonctionne bien dans la mesure où mon serveur web est accessible de l'extérieur, mais de l'interne, je n'arrive pas à accéder à mon site web


    Serveur WEB redirige ==> FREEBOX ==> Firewall ==> Serveur Web Interne
    toto.toto vers la freebox


    j'ai également un proxy squid, je ne sais pas si cela pose conflit ou pas
    voici les règles que j'ai mise en place et merci d'avance pour vos aides.
    192.168.10.132/24 Serveur Web en interne(https)
    192.168.10.254/24 patte interne du firewall(passerelle) héberge aussi un proxy et et un serveur web pour webalizer(statistiques proxy)

    toto.toto est sur le port 80 et la redirige sur ma freebox ==> Firewall sur le port 443


    iptables -t nat -A PREROUTING -d $IP_Externe -p tcp --dport 443 -j DNAT --to-destination 192.168.10.132
    iptables -t nat -A POSTROUTING -o eth0 -d 192.168.10.132/32 -p tcp --dport 443 -j SNAT --to 192.168.10.254
    iptables -t filter -A FORWARD -p tcp --dport 443 -j ACCEPT


  2. #2
    Membre à l'essai
    Inscrit en
    Novembre 2007
    Messages
    50
    Détails du profil
    Informations forums :
    Inscription : Novembre 2007
    Messages : 50
    Points : 13
    Points
    13
    Par défaut
    bon j'ai trouvé la solution quand même j'avais trop de régles pour la gestion du proxy, j'ai du faire du ménage et ca fonctionne. Merci à vous

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 5
    Dernier message: 15/10/2007, 13h51
  2. [Active Directory]Gestion des groupes d'accès à un site web
    Par apoingsfermes dans le forum Accès aux données
    Réponses: 4
    Dernier message: 06/03/2007, 09h58
  3. pas d'acces au site web sur win2k3
    Par beepee dans le forum Windows Serveur
    Réponses: 3
    Dernier message: 19/10/2006, 08h56
  4. Limitation d'accès à un site Web
    Par hdd dans le forum Apache
    Réponses: 1
    Dernier message: 14/12/2005, 15h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo