[IPTABLES] PB de forwarding

PB de forwarding [IPTABLES] - Linux et OS Alternatifs

Marsh Posté le 03-12-2001 à 23:50:47    

Le but du jeu est de rediriger les requêtes sur le port 81 de ma passerelle http://katmai.dyndns.org vers le port 5517 d'un serveur de mon réseau.
 
J'ai les règles suivantes dans mon script de config :
 
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
 
iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport 81 -j DNAT --to 192.168.1.12:5517
 
 
#iptables -A INPUT -i ppp0 -m state --state NEW,INVALID,ESTABLISHED --protocol udp --destination-port 7777 -j ACCEPT
iptables -A INPUT -i ppp0 -m state --state NEW,INVALID,ESTABLISHED --protocol tcp --destination-port 80 -j ACCEPT
iptables -A INPUT -i ppp0 -m state --state NEW,INVALID,ESTABLISHED --protocol tcp --destination-port 81 -j ACCEPT
iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP
iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
 
echo 1 > /proc/sys/net/ipv4/ip_forward
 
Et des fois des gens arrivent à voir la page d'accueil de SetiQ ?

 

[edtdd]--Message édité par Prems--[/edtdd]


---------------
Ratures - Cuisine
Reply

Marsh Posté le 03-12-2001 à 23:50:47   

Reply

Marsh Posté le 04-12-2001 à 08:53:47    

Faut que t'autorise ca dans ton forward, qu'elle que sooit le state

Reply

Marsh Posté le 06-12-2001 à 19:26:07    

J'ai mis un ACCEPT à la place de DROP ça marche pas non plus.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 06-12-2001 à 21:22:50    

Il fonctionne comment SetiQ ? Il n'utilise pas UDP ?

Reply

Marsh Posté le 06-12-2001 à 21:42:17    

JBM a écrit a écrit :

Il fonctionne comment SetiQ ? Il n'utilise pas UDP ?  




 
Le port ressemble à de l'UDP mais ce qu'on a en face c'est un serveur Web, donc j'ai mis tcp.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 07-12-2001 à 17:21:15    

OK c'est bon ça marche.
 
Une bonne âme pour scanner mes ports ?
 
nom d'hôte : katmai.dyndns.org


---------------
Ratures - Cuisine
Reply

Marsh Posté le 08-12-2001 à 00:01:55    

on a pas le droit :D
 
essaie plutot http://check.sdv.fr


---------------
Mes News
Reply

Marsh Posté le 08-12-2001 à 09:12:03    

Bon apparemment c'est cool :  
 
Résultat du scan (effectué en 279 secondes):
 
Votre ip 192.168.1.6 ()  
Votre systéme Windows NT 5.0  
Liste des ports visibles:  
Nom Status Numero Information  
 
Conclusion:
 
Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente.
 
 
Mais le pb c'est qu'il scanne que l'IP 192.168.1.6, normal qu'il trouve rien. :D


---------------
Ratures - Cuisine
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed