Besoin d'aide sur iptables - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 19-03-2011 à 00:15:56
Ce sujet a été déplacé de la catégorie Réseaux grand public / SoHo vers la categorie OS Alternatifs par Je@nb
Marsh Posté le 19-03-2011 à 09:01:29
Bonjour,
Je suppose que tu as regardé au niveau des règles de filtrage pour voir si il y avait des règles à mettre à jour ?
Sinon, si tu traites avec un serveur web je suppose que tu vas modifier les DNS également ?
Marsh Posté le 18-03-2011 à 16:09:02
Bonjour,
Alors voilà, j'ai actuellement un iptable configuré sur mon firewall, actuellement nous avons une connexion chez orange et venons de se faire installer une nouvelle connexion avec un nouveau routeur par sfr, je dois bien entendu faire les changements nécessaires dans iptables pour passer de l'un à l'autre.
Actuellement sur mon firewall c'est le device eth3 qui est configuré pour aller vers le routeur cisco de chez orange qui à comme adresse 194.xx.xx.238.
Mon routeur sfr à l'adresse 109.xx.xx.33
Les masques sons bien entendus différents (255.255.255.240 pour orange et 255.255.255.224 pour sfr)
Ce que je souhaite c'est faire la transition entre les deux de manière transparente c'est à dire de ne pas avoir d'interruption de service car j'ai mes serveurs web derrière et il serait dommage que ceux si soient inaccessible....
J'ai actuellement de configurer pour orange ma carte réseau eth3 sur l'adresse 194.xx.xx.25 et des devices virtuels de type eth3:0 avec les différentes adresses publiques qui nous sont alloués par orange.
Ce que j'ai donc fait, j'ai créer plusieurs devices virtuels à la suite avec les adresses ip publiques allouées par sfr et créé les règles de translation pour redirigé vers les bonnes ressources, en interne lorsque je tape une adresse publique alloué par sfr j'arrive bien à la ressource demandée mais par contre en externe ben je n'arrive à rien....
Le problème étant que ce n'est pas moi qui ai installé iptables à l'époque donc j'essaye de composer avec la conf que je découvre petit à petit.
Si quelqu'un pouvait m'apporter ses lumières je lui en serait reconnaissant.