Fowarder ports avec iptables 1.2.9 - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 04-06-2004 à 18:33:21
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 4800 -j DNAT --to 192.168.5.2:4800
Marsh Posté le 04-06-2004 à 18:36:18
void_ppc a écrit : iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 4800 -j DNAT --to 192.168.5.2:4800 |
je teste et te tiens au courant
Marsh Posté le 04-06-2004 à 18:42:06
bah en fait j'ai une erreur bad arguement au niveau du --dport
Marsh Posté le 04-06-2004 à 18:45:09
pourtant la syntax est bonne
tu as les bons modules netfilter de chargé ?
Marsh Posté le 04-06-2004 à 18:47:42
void_ppc a écrit : pourtant la syntax est bonne |
bien , je pense que oui , peux tu me les citer afin que je check
Marsh Posté le 04-06-2004 à 18:50:38
void_ppc a écrit : donne voir le message d'erreur complet |
/etc/init.d/networking restart
Reconfiguring network interfaces: iptables v1.2.9: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.9: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
Internet Software Consortium DHCP Client 2.0pl5
Copyright 1995, 1996, 1997, 1998, 1999 The Internet Software Consortium.
All rights reserved.
Marsh Posté le 04-06-2004 à 18:54:29
il m'arrive aussi d'avoir quelque fois des pb avec le --dport ; essayes de le remplacer par l'option complète : --destination-port
Marsh Posté le 04-06-2004 à 18:59:23
Mjules a écrit : il m'arrive aussi d'avoir quelque fois des pb avec le --dport ; essayes de le remplacer par l'option complète : --destination-port |
il semble que cela marche, je vais tester tout ca, et i 'll be back si ca marche pas
en tt cas merci
Marsh Posté le 04-06-2004 à 18:26:47
Lu tt le monde,
Alors petite explication de la config :
-eth0 est relié à un switch relié aux postes clients.
-eth1 est relié au modem
Donc ce que je veux faire c'est forwarder quelques port sur une de mes machines clientes qui a l'ip 192.168.5.2
j'ai une synthaxe qui ne fonctionne pas quelqu'un peux t il m'aider?
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 4800 -j DNAT --to-destination 192.168.5.2:4800