iptables et IRC

iptables et IRC - Linux et OS Alternatifs

Marsh Posté le 21-06-2002 à 00:22:47    

Voila je suis au boulot et j'ai besoin de me connecter a IRC.  
J'ai chez moi un serveur Linux qui tourne et un autre PC en local. Les deux fonctionnent nickel et le partage de connexion aussi.
 
Je voulais me connecter avec VNC sur mon pc en local (192.168.1.2) à partir du boulot. Or il y a un firewall donc je fais écouter VNC sur le port 110 (qui n'est pas bloqué par le firewall de ma boite). Ca marche nickel grace à iptables. Voila la commande que je tape :
 
/sbin/iptables -t nat -A PREROUTING -p tcp --dport 110 -j DNAT --to-destination 192.168.1.2:110.
 
Donc tout ce qui passe par le port 110 en entrée sur mon serv linux est redirigé vers mon pc en local sur le port 110.
 
Je voulais donc utiliser IRC avec le même principe mais ça marche pas... Ca marchait avec Winroute sous Windosw pourtant...
 
Quelqu'un a une idée ?
 
Merci.

Reply

Marsh Posté le 21-06-2002 à 00:22:47   

Reply

Marsh Posté le 21-06-2002 à 00:31:04    

Y a des modules supplémentaire à charger pour utiliser l'irc (comme pour le ftp en mode actf d'ailleurs) nommés :
 
 

Code :
  1. ip_conntrack_irc.o
  2. ip_nat_irc.o

 
 
ça pourrait peut être aider
 
a+


---------------
* La vitesse de la lumière étant supérieure à celle du son, certaines personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule. *
Reply

Marsh Posté le 21-06-2002 à 00:40:11    

oki merci, j'ai pas encore tout lu sur iptables...
D'ailleurs ce howto est très (trop) complet...
 
http://iptables-tutorial.haringsta [...] orial.html

Reply

Marsh Posté le 21-06-2002 à 00:47:31    

Cruchot a écrit a écrit :

oki merci, j'ai pas encore tout lu sur iptables...
D'ailleurs ce howto est très (trop) complet...
 
http://iptables-tutorial.haringsta [...] orial.html  




 
 :ouch:  effectivement, il est bien énorme ... mais je le mets quand même dans mes bookmarks !   :D

Reply

Marsh Posté le 21-06-2002 à 00:51:01    

J'ai chargé les modules ça passe toujours pas. Je passe par le port 443 en sortie du firewall c'est peut être pour ça ? :??:


Message édité par Cruchot le 21-06-2002 à 00:51:53
Reply

Marsh Posté le 21-06-2002 à 00:57:18    

c'est quoi le port de destination pour ton irc ? quelle est la ligne exacte iptables que t'utilise pour l'irc ?


---------------
* La vitesse de la lumière étant supérieure à celle du son, certaines personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule. *
Reply

Marsh Posté le 21-06-2002 à 00:58:15    

/sbin/iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination 212.54.64.9:6667

Reply

Marsh Posté le 21-06-2002 à 01:03:24    

la a priori tu redirige ce qui arrive sur le port 443 de ton router sur le port 6667 de l'autre machine. Mais si j'ai bien compris ce que tu dis avant, 443 correspond au port source (le port par ou ça sort de ta machine de test), dans ces conditions t'es sur que port de destination est également le port 443 ? y a ptet quelquechose qui déconne là ? (c'est juste des suggestions, je suis pas spécialiste netfilter)


---------------
* La vitesse de la lumière étant supérieure à celle du son, certaines personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule. *
Reply

Marsh Posté le 21-06-2002 à 01:06:21    

En fait j'ai un pc au boulot derriere un firewall (xxx.xxx.xxx.xxx) et je veux me connecter à irc en utilisant la machine qui est chez moi comme passerelle.
 
En fait xxx.xxx.xxx.xxx:443 --> mon.adresse.ip.net:443 ---> irc.quakenet.eu.org:6667
 
Et pour VNC ca marche pareil et bien meme :
 
xxx.xxx.xxx.xxx:110 --> mon.adresse.ip.net:110 ---> 192.168.1.2:110


Message édité par Cruchot le 21-06-2002 à 01:07:10
Reply

Marsh Posté le 21-06-2002 à 01:22:00    

ben si tu précise bien à ton client irc d'utiliser le port 443 au lieu de 6667 ça devrait marcher. Si ça déconne je sais pas pourquoi désolé.


---------------
* La vitesse de la lumière étant supérieure à celle du son, certaines personnes paraissent brillantes jusqu'à ce qu'elles ouvrent leur gueule. *
Reply

Marsh Posté le 21-06-2002 à 01:22:00   

Reply

Marsh Posté le 21-06-2002 à 01:24:09    

Oui oui il utilises bien le port 443...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed