Redirection de port

Tekpi -  
 david -
Bonjour à tous,

j'ai un firewall linux avec ipchains.

Derrière ce firewall, j'ai un serveur sur lequel je souhaiterai faire du vnc. J'utilise actuellement portfwd mais je souhaiterai passer par ipchains.

Je sais que iptables le permet par du prerouting.

Merci pour votre aide

1 réponse

david
 
C'est vrai.
Avec IPTables, sous linux cela s'apelle du DNAT, a l'inverse du SNAT.
Ca se résume en une commande que j'ai oublié, mais si mes souvenir sont bons ca concerne par exemple, pour le port 80 vers 10.0.0.1:80.

Chaine : PREROUTING
Action : Accept
sport : 80
daddr : 10.0.0.1:80

Sinon, regarde sur google, avec les morts clefs DNAT, et port forwarding par exemple, tu devrai trouver ce que tu cherche aisaiment.
Sinon, essaye Shorewall pour creer tes régles iptables, peut etre que ca te sera utile :).
0