IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

aide port forwarding iptables


Sujet :

Réseau

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Février 2007
    Messages
    162
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 162
    Points : 130
    Points
    130
    Par défaut aide port forwarding iptables
    bonjour,

    je n'arrive pas à configurer mes serveurs pour du port forwarding avec iptables... j'ai tout tenté en me servant de nombreux tutos et aides sur le net mais à chaque fois je tombe sur un timeout...
    Voilà la situation :
    j'ai 2 serveurs distants :
    Le 1er a une IP publique sur eth0 et une IP privée (192.168.1.1) sur eth1
    Le 2ème a la même chose mais je souhaite lui supprimer son IP publique. Son IP privée est 192.168.1.2.
    Les 2 serveurs communiquent bien ensemble via leurs IP privées. IPtables est en place sur les 2 serveurs mais à chacun de mes tests je commence par supprimer toutes les règles.

    Comme je souhaite supprimer l'IP publique de serveur2, l'idée est donc de me connecter depuis n'importe où en SSH via le port 22222 sur serveur1 (par eth0) qui rerouterait via le réseau local sur le port 22 de serveur2.

    J'ai utilisé des tutos (plusieurs méthodes) pour configurer iptables sur serveur1. Mais j'ai l'impression qu'il me manque quelque chose sur serveur2 (où je n'ai mis aucune règle si ce n'est iptables -A INPUT -j ACCEPT et iptables -A OUTPUT -j ACCEPT).

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Février 2007
    Messages
    162
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 162
    Points : 130
    Points
    130
    Par défaut
    Dans mes recherches, j'ai commencé par simplifier le problème. Je tente de forwarder sur le bon serveur sans changer de port. Sur serveur2, j'ai configuré ssh pour écouter sur le port 22222.
    En mettant en place des logs sur iptables, visiblement le forward sur le serveur2 fonctionne. C'est le retour qui poserait problème.

    Dans les logs du serveur1, je vois passer mes demandes de connexions :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    [...] IN=eth0 OUT=eth1 MAC=xxxx SRC=mon_IP_ADSL DST=192.168.1.2 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=23132 DF PROTO=TCP SPT=52799 DPT=22222 WINDOW=8192 RES=0x00 SYN URGP=0
    Dans les logs du serveur2, je vois ça :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    [...] IN=eth1 OUT= MAC=xxxx SRC=mon_IP_ADSL DST=192.168.1.2 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=23132 DF PROTO=TCP SPT=52799 DPT=22222 WINDOW=8192 RES=0x00 SYN URGP=0
    Donc là je n'ai pas de OUT... Et quand je tente, j'ai un timeout. Il doit y avoir des règles de forward à mettre en place aussi sur le serveur2 mais là je sèche un peu...

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Février 2007
    Messages
    162
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 162
    Points : 130
    Points
    130
    Par défaut
    Bon en fait j'ai fini par trouver... a force d'avoir le nez dans iptables, je n'avais pas vérifier le table de routage. Le problème venait de là. Mon serveur2 ne répondait pas au bon endroit...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Iptables port forwarding
    Par blacksnake dans le forum Sécurité
    Réponses: 2
    Dernier message: 10/03/2007, 00h09
  2. Mapping de port avec iptables
    Par segphault dans le forum Sécurité
    Réponses: 1
    Dernier message: 12/01/2006, 00h01
  3. Ipmasqadmin : problème sur le port forwarding
    Par tanjonaravelson dans le forum Réseau
    Réponses: 2
    Dernier message: 18/11/2005, 13h14
  4. Port forwarding et port triggering
    Par kap dans le forum Développement
    Réponses: 4
    Dernier message: 25/10/2005, 12h28
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo