Iptable : redirection du port 80 - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 30-03-2004 à 18:23:58
pas le temps de tout lire mais a mon avis tu redirige tous les paquets venant sur le port 80 de ta gate, meme ceux venant de ton LAN..
Marsh Posté le 30-03-2004 à 18:55:25
iptables -t nat -A PREROUTING -d -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.12:80 peu etre ??
Marsh Posté le 30-03-2004 à 18:57:54
essie de remplacer la derniere ligne par :
iptables -t nat -A PREROUTING -p tcp --dport 80 -d 10.0.0.1 -j DNAT --to-destination 192.168.0.12:80
Marsh Posté le 30-03-2004 à 18:59:10
imalip a écrit : essie de remplacer la derniere ligne par : |
yep en précisant quel machine est visé
Marsh Posté le 30-03-2004 à 19:01:08
Klaimant a écrit : |
En fait ta proposition est pour les paquets arivant de l'exterieur, la mienne pour ceux du reseau local. En combinant les 2 ca doit pouvoir le faire.
Marsh Posté le 30-03-2004 à 19:06:30
imalip a écrit : |
Ouais, c'est à tester et à pofiner tout ca
Marsh Posté le 30-03-2004 à 20:54:44
Yes au poil (avec le -d 10.0.0.1, j'ai pas essaye le -i eth0)
Marsh Posté le 30-03-2004 à 20:55:27
Xc0r a écrit : Yes au poil (avec le -d 10.0.0.1, j'ai pas essaye le -i eth0) |
ok, moi j'ai pensé à limiter pour le flux externe, mais l'idée de l'ip était au poil aussi
Marsh Posté le 09-02-2009 à 16:13:37
Bonjour, voila je dispose de 2 réseaux différents :
Réseau 1 : 192.168.147.0
Réseau 2 : 192.168.0.0
Serveur debian : 4 interfaces
eth0 : 192.168.0.254
eth3 : 192.168.147.254
J'aimerais permettre la connexion web entre le serveur local du réseau 1 et le poste Xp du réseau 2 par l'intérmediaire du serveur debian et avec les régles de filtrage de la table filter ( redirection d'adresse/port ) !
Je veut juste configurer le serveur pour faire une redirection de port ou juste permettre la connection d'une machine local sur un serveur web local ( utilisant wamp )
Les régles :
#Vide toutes les régles :
iptables -t filter -F
iptables -t filter -X
#Reinitialise les 3 chaines
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP
#Autorise le ping local
iptables -t filter -A OUTPUT -o lo -s 127.0.0.0/8 -d 127.0.0.0/8 -j ACCEPT
iptables -t filter -A INPUT -i lo -s 127.0.0.0/8 -d 127.0.0.0/8 -j ACCEPT
#Autorise le ping entrant/sortant du réseau
iptables -t filter -A OUTPUT -o eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j ACCEPT
iptables -t filter -A INPUT -i eth0 -s 192.168.0.0/24 -d 192.168.0.0/24 -j ACCEPT
#Autorise le ping entrant/sortant du réseau
iptables -t filter -A OUTPUT -o eth3 -s 192.168.147.0/24 -d 192.168.147.0/24 -j ACCEPT
iptables -t filter -A INPUT -i eth3 -s 192.168.147.0/24 -d 192.168.147.0/24 -j ACCEPT
Celle ci m'interesse d'avantage car certaines sont pas bonnes voir peut etre toute
iptables -t filter -A INPUT -i eth0 -p tcp --dport 80 --to-destination 192.168.0.10
iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 80 -d 192.168.147.10
iptables -t filter -A INPUT -i eth0 -d 192.168.0.10 -p tcp --sport 80 -j ACCEPT
iptables -t filter -A OUTPUT -o eth0 -s 192.168.0.10 -p tcp --dport 80 -j ACCEPT
Merci de votre aide car je bloque sur le problème depuis quelques heures maintenant
Marsh Posté le 30-03-2004 à 16:57:54
Salut
Donc voila mon pb : sur ma gate, j'ai redirigé les paquets arrivant sur le port 80 vers une de mes machines locales.
Seulement apparement il redirige tous les paquets arrivant sur le port 80 vers cette machine, donc mes autres machines ne peuvent plus naviguer par exemple.
Mon reseau :
eth0 (10.0.0.138) -------- (10.0.0.1) GATE (192.168.0.11)--------- lan |____ (192.168.0.12) Serveur Web
Si qqn avait une idee d'ou cela pourrait venir j'avoue que j'ai fait le tour de mes regles iptables sans reussir a trouver d'ou cela pouvait venir
Peut etre en precisant de forwarder que les regles entrantes et pas sortantes mais comment faire ?
Merci a tous pour votre aide
je vous met egalement mes regles iptables :
Message édité par xc0r le 30-03-2004 à 17:29:58