Redirection port Net -> Passrelle -> serveur2

Redirection port Net -> Passrelle -> serveur2 - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 16-02-2009 à 19:28:40    

Bonjour à tous!
 
J'ai un petit soucis avec ma passerelle.
 
J'arrive à ouvrir des port sur celle ci et ainsi a avoir acces depuis l'exterieur a ses services (web), mais j'ai des services installées sur mon 2ème serveur. je voudrai donc rediriger les connections arrivant sur ma passrel, sur mon 2èmle serveur.
 
La configuration est la suivante : livebox (les ports en questions redirigés sur l'ip de mon serveur web / passerelle) -> Ma passerelle (qui elle devra rediriger ces mêmes port vers mon serveur n°2) -> serveur n°2
 
J'ai essayé avec l'interfacer graphique webmin, mais j'ai pas mieux reussi qu'en shell avec les iptables.
 
Y aurai-t-il une astuce?
 
Merci d'avance
 

Reply

Marsh Posté le 16-02-2009 à 19:28:40   

Reply

Marsh Posté le 16-02-2009 à 20:46:18    

montre ce que tu as fait peutetre ?

Reply

Marsh Posté le 16-02-2009 à 22:55:03    

Alors premièrement, sur la livebox,  j'ai redirigé le port 58000 vers l'ip de la passrelle sur eth1 : 192.168.1.144
Ensuite je dois rediriger les connections entrante sur la passerelle depuis la livebox, sur mon 2ème serveur (192.168.0.2), via le eth0 de la dite passerelle (192.168.0.1).
 
J'ai essayé avec webmin, ile m'ajoute donc une ligne dans le gui :  
 
 

Citation :

Accept  If protocol is TCP and source is 192.168.1.1 and source port is 58000 and source and destination ports are 58000


 
Mais cela ne doi pas etre la bonen solution, cela ne marche pas...

Reply

Marsh Posté le 16-02-2009 à 23:38:07    

là tu configures le firewall je pense, pas le NAT

Reply

Marsh Posté le 19-02-2009 à 01:23:48    

Ok j'ai trouvé.
 
Il afaut ajouetr cette regle :  
Eth1 : interface relié au net
le port, et la machine de destination (la le 2ème serveur, server web)
 
commande : iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.2:80
 
 
Edit : c'est super bizard, ca a marché pour le premier port que je redirige dans mon script iptable, mais tout ceux que je met ensuite ne marche pas..., j'utilise exactement la même commande pourtant


Message édité par djbennyj le 19-02-2009 à 01:50:21
Reply

Marsh Posté le 19-02-2009 à 16:31:42    

Tu veux dire que tu veux forwarder plusieurs fois les flux à destination de ton port 80 (sur ta passerelle) vers différentes adresses IP ? => impossible.

 

Si c'est uniquement du trafic HTTP, non chiffré, utilise un reverse proxy sur ta passerelle.


Message édité par o'gure le 19-02-2009 à 16:32:22

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-02-2009 à 19:29:18    

Non c'est plusieurs ports differents (un ftp, ssh,, vnc etc) (21/21/22/15000)  
 
Mais ca a l'air de remarcher maintenant. C'est blizzard

Reply

Marsh Posté le 20-02-2009 à 09:42:30    

Pour plusieurs ports différents, ça ne doit pas poser de pb, sinon, si c'est pour le même port (80, par ex), chez nous, on fait pointer le port 80 sur le routeur vers un serveur linux sur lequel on a installé Apache en tant que reverse proxy qui dispatche les flux sur le bon serveur en fonction de l'url appelée.


---------------
http://leblogdundsi.lesprost.fr/
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed