[Iptables] Routage de l'IP Wan vers une autre IP Internet

Routage de l'IP Wan vers une autre IP Internet [Iptables] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 01-04-2011 à 16:29:38    

Bonjour à tous,
 
dans le cadre d'une migration de serveur, j'ai besoin de router l'intégralité du traffic venant sur une adresse ip WAN vers une autre adresse internet (celle d'un serveur hébergé ).
 
Mon configuration réseau est la suivante :     Modem Wan  ==>  Firewall sous iptables ==> mon Lan
 
coté firewall:
 
Pate WAN:
eth0:    adresse A.B.C.D
eth01:  adresse  A.B.C.E
 
coté Lan:
eth1  adresse 192.168.....
 
 
j'ai besoin de spécifier une regle sous IPtables afin de rediriger l'intégralité du traffic (sans nat, sans pat) de l'interface virtuelle eth0:1  vers une autre adresse IP internet D.F.G.H  
 
Bref j'ai besoin d'une regle me permettant de faire du routage pur et dur.
 
Mes quelques connaissances en iptables ne m'ont pour le moment par suffit à résoudre ce pb.
 
si vous aviez des idées....
 
 
Merci d'avance,
Vegas.
 
 
 
 
 
 
 
 
 
 
 
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 01-04-2011 à 16:29:38   

Reply

Marsh Posté le 01-04-2011 à 20:36:57    

Je ne voit pas comment faire autrement en IPv4 que de monter un tunnel entre le routeur et la cible (à la façon d'un Modem/Box).
Regarde le schéma : http://www.netfilter.org/documenta [...] html#ss4.5


Message édité par High Plains Drifter le 01-04-2011 à 20:42:27

---------------
| < Ceci n'est pas une pipe.
Reply

Marsh Posté le 01-04-2011 à 21:37:44    

merci pour ta réponse. J'y ai pensé au tunnel mais la cible est 1 serveur  Windows 2008R8 hébergé, donc c'est pas top    :=((
 


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 01-04-2011 à 22:16:18    

Si t'a la main sur le serveur il ne devrait pas avoir de problème à configurer Windows comme serveur PPTP et activer le partage de connexion internet pour qu'il re-route les paquets, à moins que je n'ai manqué quelque-chose.
Coté routeur, en client pptp tu auras une interface ppp0 vers qui router tous les paquets de eth0:1
 
 
 


---------------
| < Ceci n'est pas une pipe.
Reply

Marsh Posté le 01-04-2011 à 22:30:02    

non c'est l'inverse que j'ai besoin : rerouter tout le traffic de l'interface eth0:1 vers une ip fixe (celle du serveur)


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 01-04-2011 à 22:38:20    

J'avais compris, mais j'ai  mal formulé ma phrase.


---------------
| < Ceci n'est pas une pipe.
Reply

Marsh Posté le 04-04-2011 à 11:50:47    

:bounce:


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed