iptables et nat - Linux et OS Alternatifs
Marsh Posté le 26-05-2002 à 13:50:43
matrik a écrit a écrit : je voudrais juste savoir les regles d iptables pour faire du nat tout con cad tout laisser rentrer et tout laisser sortir aucune regle de securite en fait je voudrais faire comme je faisais avant qd j avais pas de serveur linux et ke je faisais du partage de connexion sous ics avec win2000 |
recherches :
recherche sur le forum, dis cent fois, y-a un post juste au dessus du tien qui parle de ça
google est ton ami
Marsh Posté le 26-05-2002 à 13:57:58
ben oui mais en faisant
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
g des ports blokes ou un truc ki marche pas kkpart
ex: j ai une ID tres basse sous edonkey (sur les machines clientes)
les ports tcp 4661 et 4662 et udp 4665 doivent etre bloques kkpart
quelle serait les regles pour les ouvrir?
Marsh Posté le 26-05-2002 à 14:02:58
matrik a écrit a écrit : ben oui mais en faisant iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE g des ports blokes ou un truc ki marche pas kkpart ex: j ai une ID tres basse sous edonkey (sur les machines clientes) les ports tcp 4661 et 4662 et udp 4665 doivent etre bloques kkpart quelle serait les regles pour les ouvrir? |
ah oui donc ton pb est un peu plus compliqué que ça en fait
dans ton masquerade marche bien
mais il faut que tu face du port forwarding
par contre pour edonkey, c'est la merde, il parait qu'il faut un peu bidouiller (pas encore tester), donc je vais te donner des regles qui peuvent marcher (qui marchent en regle générale), mais avec edonkey, c'est pas sur :
Citation : iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport 4661:4665 -j DNAT --to <ip_pc_edonkey> |
[jfdsdjhfuetppo]--Message édité par djoh le 26-05-2002 à 14:04:28--[/jfdsdjhfuetppo]
Marsh Posté le 26-05-2002 à 14:04:09
est c kune regle comem ca marcherait:
iptables -A FORWARD -d 0/0 -p TCP --dport 4662 -j ACCEPT
Marsh Posté le 26-05-2002 à 14:07:09
matrik a écrit a écrit : est c kune regle comem ca marcherait: iptables -A FORWARD -d 0/0 -p TCP --dport 4662 -j ACCEPT |
faut que tu précise par ou ça rentre : -i ppp0
ça c'est dans le cas ou ton modem est sur l'interface ppp0
mais c'est pas tout : avec ça, tu laisse les truc rentrer sur le forwarding (les ports sont ouverts), mais tu fais pas du forwarding, il te faut aussi l'autre regle que je t'ai donné
Marsh Posté le 26-05-2002 à 14:36:15
c bon ca marche tres bien ID de 15 milliard
merci de ton aide djoh
Marsh Posté le 26-05-2002 à 14:42:32
matrik a écrit a écrit : c bon ca marche tres bien ID de 15 milliard merci de ton aide djoh |
pas de quoi
ça me fait penser qu'il faut que j'installe le donkey moi
Marsh Posté le 26-05-2002 à 13:47:03
je voudrais juste savoir les regles d iptables pour faire du nat
tout con cad tout laisser rentrer et tout laisser sortir
aucune regle de securite
en fait je voudrais faire comme je faisais avant qd j avais pas de serveur linux et ke je faisais du partage de connexion sous ics avec win2000