IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Problème iptable redirection de port.


Sujet :

Réseau

  1. #1
    Candidat au Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Mai 2011
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2011
    Messages : 3
    Points : 2
    Points
    2
    Par défaut Problème iptable redirection de port.
    Bonjour à tous, j'ai une petite galère iptable

    En gros j'ai un raspberry sur la DMZ de la box... En gros toutes les requêtes vers mon ip publique sont redirigées vers
    raspberry.

    Je veux faire deux choses :
    - accèder au RPI en SSH sur port 22 depuis mon réseau local
    - accèder au RPI en SSH sur port 4221 depuis internet.

    SSH n'écoutant que sur un port je pensais m'en sortir avec iptables.

    J'ai créé une interface eth0:1 en 10.0.0.1 puis j'ai implémenté les règles suivantes :

    table filter :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    iptables -P INPUT DROP
    iptables -A INPUT --source 192.168.0.0/24 -j ACCEPT
    iptables -I INPUT 2 -i eth0:1 -j ACCEPT
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    En gros je blacklist tout et je laisse lo, le lan (eth0 et eth0:1) faire ce qu'ils veulent

    je redirige les requêtes en 4221 vers l'interface eth0:1 en 22 :
    table nat :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -I PREROUTING -d 192.168.0.253 -p tcp --dport 4221 -j DNAT --to 10.0.0.1:22
    Problème si je suis là ça ne marche pas, ça fait deux jours que je sèche et je ne trouve rien.

    j'ai activé le routage, j'ai essayé en mettant l'@ de eth0 en gateway de eth0:1 j'ai essayé de redirigé vers lo...
    En gros j'ai du mal à déterminer si c'est un problème de routage, de filtrage ou les deux.

    Merci d'avance pour ceux qui pourront m'aider.

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Plusieurs chose me chiffonne.

    1 - Tu n'as pas fourni un schéma, c'est peu être très clair pour toi, mais ce l'est beaucoup moins pour quelqu'un qui doit te répondre.
    2 - J'imagine que le RPI est branché en direct sur la box et que tu as configuré une DMZ vers son ip.
    • Dans ce cas, les requêtes du lan arrivent avec 192.168.0.x/24 auront une destination 192.168.0.253 mais c'est également le cas pour les requêtes qui arrivent d'internet.
    • A quoi sert ton ajout d'adresse sur eth0 puisque ton RPI est dans la DMZ et que normalement ( si j'ai bien compris ce que tu expliques ) toutes les nouvelles connections seront envoyées sur ton RPI
    • Ta règles iptables prerouting prend les requêtes du lan et d'internet ( iptables -I INPUT ! -s 192.168.0.0/24 ... etc )

Discussions similaires

  1. Problème de redirection de ports
    Par Pro_gamer80 dans le forum Hardware
    Réponses: 2
    Dernier message: 13/12/2013, 12h08
  2. Redirection de port avec iptable
    Par Neckara dans le forum Réseau
    Réponses: 24
    Dernier message: 21/05/2012, 15h28
  3. [iptable]Redirection IP et Port
    Par flotho dans le forum Réseau
    Réponses: 0
    Dernier message: 13/06/2011, 14h15
  4. Jboss et redirection de port iptables
    Par KRzYamaneko dans le forum Réseau
    Réponses: 0
    Dernier message: 23/05/2011, 17h25
  5. Routeur U.S. Robotics : problème redirection de port
    Par webrider dans le forum Hardware
    Réponses: 1
    Dernier message: 11/08/2006, 15h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo