IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

[iptables] diriger port sur une interface


Sujet :

Réseau

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Février 2009
    Messages
    8
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2009
    Messages : 8
    Points : 13
    Points
    13
    Par défaut [iptables] diriger port sur une interface
    Bonjour,

    Je me lance dans un petit défis, a savoir une agrégation de lien entre deux connexion ADSL.

    J'ai donc chez moi une machine en UBUNTU, qui dispose de deux interfaces.

    - ETH0 sur un reseau local en 192.168.3.0/24 avec pour passerelle une neufbox 192.168.3.1 avec un WAN 8mb/S

    - ETH1 sur un reseau local 192.168.1.0/24 avec pour passerelle une freebox 192.168.1.254 avec un WAN 3Mb/S


    - J'ai un serveur distant avec une seule IP public 188.xxx.xxx.xxx

    J'ai crée deux tunnels Open VPN serveur local: tap0 et tap1, serveur distant: tap0 et tap1 respectivement en 192.168.100.0/24 (tunnel sur port 5000) et 192.168.200.0/24 (tunnel sur port 5001)

    l’établissement de mes deux tunnels est ok. un nestat coté serveur distant me renvoi évidement que les deux tunnels, sont établis depuis la même connexion, a savoir ma neuf box, normal, mon serveur local posséde une route par défaut pour cette connexion.

    Je me tourne vers iptables, outil que je connais peu mis a part des copier coller.

    Comment établir ma connexion VPN sur le port 5000 en passant par ETH0, et celle en port 5001 en passant par ETH1, en sachant que mon serveur distant ne dispose que d'une seul IP public (donc exit la petite route simple).

    toutes mes tentatives iptables ce sont avéré un échec!

    Pensez vous que je puisse faire de l’agrégation de lien dans ces condition? (avec un serveur local derrière deux routeur, et un serveur distant avec une ip public)

    Désolé si certaines explications sont floue ou inexact par les termes employé.

    Merci d'avance!

  2. #2
    Membre actif Avatar de Ethan 0x21
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Août 2006
    Messages
    120
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Août 2006
    Messages : 120
    Points : 261
    Points
    261
    Par défaut re :
    Bonsoir,


    Si votre probléme n'est pa résolu depuis le temps vous pourriez effectuer un DNAT une machine situé sur le réseau 192.168.1.x, a savoir que pour se connecter sur le serveur OPENVPN_1 le client sur votre routeur se connecte en faite dans le fichier de conf sur l'ip de cette machine (simple redirectrice) sur son port 5000 et grace a la régle DNAT suivante :

    iptables -t nat -p tcp -dport 500 -j DNAT --to-destination 188.x.x.x

    Cette machine va rediriger la requete vers votre serveur OpenVPN

    Pour l'établissement de l'autre liaison OPENVPN il suffit de configurer en statique l'emplois de votre seconde box comme passerelle par defaut.

Discussions similaires

  1. Réponses: 4
    Dernier message: 05/05/2008, 11h43
  2. [Débutant] Comment enregistrer un graphe affiche sur une interface graphique ?
    Par tonio70140 dans le forum Interfaces Graphiques
    Réponses: 9
    Dernier message: 05/07/2007, 15h08
  3. hyperlink sur une interface
    Par corrupt3d dans le forum AWT/Swing
    Réponses: 1
    Dernier message: 27/05/2007, 22h44
  4. [POO] POO PHP5 porté d'une interface
    Par berceker united dans le forum Langage
    Réponses: 7
    Dernier message: 20/06/2006, 19h36
  5. Réponses: 2
    Dernier message: 26/01/2006, 14h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo