IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

IPTables - Router vers une interface


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Etudiant
    Inscrit en
    Mars 2015
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Etudiant

    Informations forums :
    Inscription : Mars 2015
    Messages : 54
    Par défaut IPTables - Router vers une interface
    Bonjour,

    Je cherche à transformer un serveur en routeur (pour un maquettage). Je cherche donc via IPTables à faire du NAT et router mes paquets.


    Machine: Serveur Linux Red Hat entreprise 5.6
    Interface IP Masque
    eth0 10.0.32.200 255.255.255.0
    eth1 172.16.16.35 255.255.0.0
    eth2 172.16.16.17 255.255.0.0
    eth3 10.0.16.200 255.255.255.0


    Machine: PC 1
    Interface IP Masque
    - 10.0.32.1 255.255.255.0

    Machine: PC 2
    Interface IP Masque
    - 10.0.16.1 255.255.0

    Schéma réseau:
    Nom : Sans titre.png
Affichages : 578
Taille : 2,7 Ko


    Exemple du chemin emprunté par un paquet de PC1 vers PC2: PC1->Serveur(eth0)->WAN EM (via Serveur eth1)->Serveur (eth2)->PC2(via Serveur eth3)

    Le configuration que j'avais imaginé:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    #La valeur de X, Y et Z reste à déterminer
    iptables -P FORWARD ACCEPT									
    iptables -P OUTPUT ACCEPT									
    iptables -P INPUT ACCEPT									
    #LAN 1							
    iptables -t nat -A PREROUTING -d 172.16.16.17 -i eth1 --dport X -j DNAT --to-destination 10.0.16.25:Y 									
    iptables -t nat -A PREROUTING -d 172.16.16.17 -i eth1 --dport X -j DNAT --to-destination 10.0.16.26:Y 									
    iptables -t nat -A POSTROUTING -s 10.0.32.0/24 -j MASQUERADE -i eth1									
    #LAN 2								
    iptables -t nat -A PREROUTING -d 172.16.16.35  --dport X -j DNAT --to-destination Z:Y 									
    iptables -t nat -A POSTROUTING -s 10.0.16.0/24 -j MASQUERADE -i eth2
    En plus d'avoir une erreur me disant que --dport n’existe pas, iptables ne permet pas non plus l'utilisation du -i avec MASQERADE

    Merci pour votre aide

    EDIT: Même après correction cette configuration ne fonctionne absolument pas

  2. #2
    Membre averti
    Homme Profil pro
    Etudiant
    Inscrit en
    Mars 2015
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Etudiant

    Informations forums :
    Inscription : Mars 2015
    Messages : 54
    Par défaut
    Concernant le problème du -i pour MASQUERADE voila la solution

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -A POSTROUTING -s 10.0.16.0/24 -o eth1 -j MASQUERADE

  3. #3
    Membre averti
    Homme Profil pro
    Etudiant
    Inscrit en
    Mars 2015
    Messages
    54
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Etudiant

    Informations forums :
    Inscription : Mars 2015
    Messages : 54
    Par défaut
    Et concernant le problème du --dport. Il faut rajouter le -p dans la commande.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Firefox : vers une interface de plus en plus « Chrome » ?
    Par Gordon Fowler dans le forum Firefox
    Réponses: 25
    Dernier message: 12/04/2012, 15h21
  2. Router d'une interface vers une autre
    Par Michaël dans le forum Réseau
    Réponses: 2
    Dernier message: 27/01/2011, 21h22
  3. Dupliquer tous les paquets réseaux vers une interface
    Par Antoine_935 dans le forum Réseau
    Réponses: 5
    Dernier message: 19/01/2011, 11h41
  4. router vers une action sans préciser un id
    Par iluv dans le forum Ruby on Rails
    Réponses: 8
    Dernier message: 07/07/2008, 19h48
  5. Envoi de trame vers une interface
    Par boubajazz dans le forum Linux
    Réponses: 4
    Dernier message: 05/06/2007, 10h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo