[Config Firewall] Passerelle + serveur Web sur autre PC = local dead

Passerelle + serveur Web sur autre PC = local dead [Config Firewall] - Windows & Software

Marsh Posté le 26-08-2003 à 15:29:18    

Hum bon désolé pour le titre, c'est pas évidant d'être explicite en si peu de place :)
 
Bon alors voici les "prérequis" :
 
- j'ai une passerelle Linux ("Linux-server" ), qui partage une connexion au Net par NAT. Y'a un relais DNS dessus aussi, ça marche bien. Adresse : 169.254.0.1. Le DD est petit (50 Mo de libre !), je peux donc pas mettre mon server Web dessus (plus de 200 Mo nécessaires).
 
- j'ai donc un autre PC, 169.254.0.3 ("serveur w2k" ), avec EasyPHP.  
 
- sur toutes les bécanes autres que la passerelle, la config TCP/IP est : DNS = 169.254.0.1, passerelle par défaut = 169.254.0.1, config IE : pas de serveur proxy, "ne pas établir de connexion" bref, ils passent direct par la passerelle. Voilà la trame de fond.
 
Voici mon problème :  
 
J'ai mis en règle (iptables.sh) dans mon Linux-server que (entre autres) les requêtes sur le port 80 provenant de l'extérieur ("-i ppp+" ) soient 1) acceptées 2) forwardées sur 169.254.0.3:80 ; par contre, comment faire pour rendre ce site accessible en "local", pour les requêtes sur ce site par le réseau par exemple ?
J'ai essayé de virer "-i ppp+", ben du coup les PCs n'ont plus accès au Net !
 
J'y comprends plus grand chose là ...  
Help please ! Si vous voulez la totalité de iptables.sh, je peux le copier-coller mais ... ;)
 
Merci d'avance pour votre aide !
A+ Nrv :)

Reply

Marsh Posté le 26-08-2003 à 15:29:18   

Reply

Marsh Posté le 26-08-2003 à 15:49:57    

A mon avis, tu aurais plus de chance sur OSA, a moins que quelqu'un ait une idée  ...  [:meganne]

Reply

Marsh Posté le 26-08-2003 à 15:54:06    

linux = OSA
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 26-08-2003 à 16:10:19    

OSA ... D'acc, pourquoi pas, même si j'y connais rien :D
Par contre si vous avez des conseils pour OSA, ce serait trop cool :)
A+ Nrv ;)
 
PS : Bien sûr, pas moyen de faire autrement ? Même en "monitorant" l'adresse de destination dans la requête locale ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed