IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Firewall Netfilter (IPtables)


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2011
    Messages : 6
    Points : 7
    Points
    7
    Par défaut Firewall Netfilter (IPtables)
    Salut,

    Je veux monter un firewall linux avec Netfilter (IPtables). Je suis en VMware et mes interfaces pour mon firewall sont les suivants:

    LAN-------------------eth0 (192.168.1.1)
    DMZ------------------eth1 (204.147.44.1)
    WAN------------------eth2 (159.30.44.1)

    J'ai un poste logeant HTTP et FTP au niveau du DMZ et son adresse IP est 204.147.44.2.
    De mon poste dans le réseau local (adresse IP=192.168.1.2) je n'arrive pas à pinguer le 204.147.44.2 avant même de faire les restrictions.C'est dire que le routage n'est pas fait.
    Prière de m'aider. Merci

  2. #2
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Bonjour,

    que te renvois un
    route -n
    ?

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2011
    Messages : 6
    Points : 7
    Points
    7
    Par défaut Table du routage du noyau
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    [root@localhost ~]# route -n
    Table de routage IP du noyau
    Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
    204.147.44.0    0.0.0.0         255.255.255.0   U     1      0        0 eth1
    192.168.1.0     0.0.0.0         255.255.255.0   U     1      0        0 eth0
    159.30.44.0     0.0.0.0         255.255.255.0   U     1      0        0 eth2
    0.0.0.0         192.168.1.2     0.0.0.0         UG    0      0        0 eth0

  4. #4
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Bonjour,

    pour moi (mais je peux me tromper) le problème viens de cette ligne
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    0.0.0.0         192.168.1.2     0.0.0.0         UG    0      0        0 eth0
    Tu dis :
    De mon poste dans le réseau local (adresse IP=192.168.1.2) je n'arrive pas à pinguer le 204.147.44.2
    La à priori tu as une route par défaut vers ton poste en LAN ?? J'ai envie de dire WTF ??

    Ce qu'il te faudrait c'est une route pour 192.168.1.0 avec en gateway 204.147.44.1 et vice versa (ou modifier celle par défaut, faut voir ce que tu veux faire exactement) , mais surtout commencer par un
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    echo 1> /proc/sys/net/ipv4/ip_forward
    afin "d'activer" le routage.

Discussions similaires

  1. log iptables netfilter
    Par rezguiinfo dans le forum Unix
    Réponses: 0
    Dernier message: 21/12/2009, 18h10
  2. Loadbalancing IPVS et firewall IPTABLES
    Par yaw55555 dans le forum Réseau
    Réponses: 2
    Dernier message: 06/04/2009, 12h20
  3. Equivalent IPtables et Netfilter sous windows
    Par AkH dans le forum Sécurité
    Réponses: 3
    Dernier message: 15/02/2008, 19h45
  4. Iptables / Netfilter [ non resolu ]
    Par nathi dans le forum Réseau
    Réponses: 1
    Dernier message: 20/09/2007, 21h03
  5. Réponses: 2
    Dernier message: 07/04/2007, 13h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo