IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Pont et iptables


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Février 2011
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 35
    Par défaut Pont et iptables
    Bonjour,

    j'ai créer un pont pour relier eth0 (192.6.1.30) et eth1 (192.6.1.31), où circulent des flux UDPde eth0 vers eth1 et inversement


    Pour créer le pont, j'ai juste fait, et les données transitent bien :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    sudo brctl addbr br0
    sudo brctl addif br0 eth0
    sudo brctl addif br0 eth1
    ifconfig br0 up
    Mais quand j'utilise mes regles iptables pour faire du filtrage ou du NAT, mes regles n'ont aucune influence sauf celle de la chaine FORWARD dans la table filter

    Je suppose que cela vient du pont (mon code) qui est incompatible avec iptables

  2. #2
    Membre émérite
    Homme Profil pro
    Recherche du travail
    Inscrit en
    Août 2004
    Messages
    561
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Recherche du travail

    Informations forums :
    Inscription : Août 2004
    Messages : 561
    Par défaut
    Lors d'une redirection d'ip (comme un bridge), la chaine complète est :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    PREROUTING -> FORWARD -> POSTROUTING
    Le filtrage s'effectue dans la chaine FORWARD.
    Le SNAT dans PREROUTING.
    Le DNAT dans POSTROUTING

    Quels sont les règles que tu as utilisé ?

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Février 2011
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 35
    Par défaut
    dans la table FILTER, j'ai utilisé FORWARD INPUT et OUTPUT et seul FORWARD marche

    dans la table NAT, j'ai utilisé PREROUTING POSTROUTING et OUTPUT mais rien ne marche


    j'ai 3 interfaces avec le bridge : eth0 br0 eth1

    dans mon cas eth0 et eth1 ont une @IPV4 (192.6.1.30 et 192.6.1.31) mais pas le br0

    j'ai vu dans des doc que il fallait enlever les @ de eth0 eth1 pour en mettre à br0

  4. #4
    Membre émérite
    Homme Profil pro
    Recherche du travail
    Inscrit en
    Août 2004
    Messages
    561
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Recherche du travail

    Informations forums :
    Inscription : Août 2004
    Messages : 561
    Par défaut
    dans la table FILTER, j'ai utilisé FORWARD INPUT et OUTPUT et seul FORWARD marche
    Les chaines INPUT et OUTPUT sont pour les paquets à destination de sois-même. Donc normal que ces chaines ne fonctionne pas, lors d'une redirection ip.
    Il faut utilisé FORWARD.

    Je me répète, quel sont les règles utilisé?

    Exemple de par-feu dans un bridge : http://www.debian.org/doc/manuals/se...dge-fw.en.html

  5. #5
    Membre actif
    Profil pro
    Inscrit en
    Février 2011
    Messages
    35
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 35
    Par défaut
    Bonjour,

    Sinon à part le pont quel est le meilleur moyen pour faire :



    J'ai ma machine, sur eth2 je reçois des paquets dont la destination est l'@IP de la machine A (on regarde avec wireshark)

    sur ma machine, je relie les machines A et B sur eth0 et eth1, je veux que A et B reçoivent le paquet dont la destination est l'@IP de A

    quel est le moyen pont, routage?

  6. #6
    Membre émérite
    Homme Profil pro
    Recherche du travail
    Inscrit en
    Août 2004
    Messages
    561
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Recherche du travail

    Informations forums :
    Inscription : Août 2004
    Messages : 561
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
       TEE
           The  TEE  target will clone a packet and redirect this clone to another machine on the local network
           segment. In other words, the nexthop must be the target, or you will have to configure  the  nexthop
           to forward it further if so desired.
     
           --gateway ipaddr
                  Send  the  cloned  packet to the host reachable at the given IP address.  Use of 0.0.0.0 (for
                  IPv4 packets) or :: (IPv6) is invalid.
     
           To forward all incoming traffic on eth0 to an Network Layer logging box:
     
           -t mangle -A PREROUTING -i eth0 -j TEE --gateway 2001:db8::1
    Ou

    http://www.snort.org/users/roesch/Si...monlogger.html

    Sinon à part le pont quel est le meilleur moyen pour faire
    [...]
    Bridge != Duplication paquet
    Bridge == Interconnexion entre plusieurs interface réseau

Discussions similaires

  1. Iptables, vsftpd, marche pas
    Par jelb dans le forum Réseau
    Réponses: 13
    Dernier message: 04/06/2004, 21h32
  2. Iptables
    Par flatron dans le forum Sécurité
    Réponses: 6
    Dernier message: 10/05/2004, 11h39
  3. Iptables configuration qui ne marche pas....
    Par The_Nail dans le forum Sécurité
    Réponses: 7
    Dernier message: 03/02/2004, 14h27
  4. Réponses: 3
    Dernier message: 12/11/2003, 00h34
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo