Iptables et FORWARD
Fermé
flolag
Messages postés
28
Date d'inscription
mercredi 28 mai 2008
Statut
Membre
Dernière intervention
26 mai 2011
-
26 mai 2011 à 10:03
annetthe Messages postés 96 Date d'inscription jeudi 26 mai 2011 Statut Membre Dernière intervention 15 juin 2011 - 26 mai 2011 à 15:24
annetthe Messages postés 96 Date d'inscription jeudi 26 mai 2011 Statut Membre Dernière intervention 15 juin 2011 - 26 mai 2011 à 15:24
3 réponses
annetthe
Messages postés
96
Date d'inscription
jeudi 26 mai 2011
Statut
Membre
Dernière intervention
15 juin 2011
6
26 mai 2011 à 10:14
26 mai 2011 à 10:14
il te faudra aussi activer le forwarding des paquets par le noyaux Linux
echo 1 > /proc/sys/net/ipv4/ip_forward
sinon si tu laisse ton iptable en full accept (input forward output pre/post routing)
la seule ligne don tu as besoin c'est
iptables -t nat -A PREROUTING -i (carte input) -p udp --dport 9 -j DNAT --to-destination (ip serveur)
en espérant que ça t'aide
coin!
echo 1 > /proc/sys/net/ipv4/ip_forward
sinon si tu laisse ton iptable en full accept (input forward output pre/post routing)
la seule ligne don tu as besoin c'est
iptables -t nat -A PREROUTING -i (carte input) -p udp --dport 9 -j DNAT --to-destination (ip serveur)
en espérant que ça t'aide
coin!
flolag
Messages postés
28
Date d'inscription
mercredi 28 mai 2008
Statut
Membre
Dernière intervention
26 mai 2011
Modifié par flolag le 26/05/2011 à 14:57
Modifié par flolag le 26/05/2011 à 14:57
Merci pour ta réponse rapide.
Avec ta proposition j'obtiendrais donc :
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 9 -j DNAT --to-destination eth0.1001
Ce qui signifierais que tout les paquets arrivant sur le port 9 sont redirigé sur eth0.1001.
Est-ce exact ?
Avec ta proposition j'obtiendrais donc :
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 9 -j DNAT --to-destination eth0.1001
Ce qui signifierais que tout les paquets arrivant sur le port 9 sont redirigé sur eth0.1001.
Est-ce exact ?
annetthe
Messages postés
96
Date d'inscription
jeudi 26 mai 2011
Statut
Membre
Dernière intervention
15 juin 2011
6
26 mai 2011 à 15:24
26 mai 2011 à 15:24
le --to-destination doit être vers une IP précise non pas une carte de sortie mais oui c'est bien ça
flolag
Messages postés
28
Date d'inscription
mercredi 28 mai 2008
Statut
Membre
Dernière intervention
26 mai 2011
26 mai 2011 à 15:08
26 mai 2011 à 15:08
Ou plus simplement je voudrais créer un règle qui redirige tout les paquets arrivant sur eth0.1001 (port 9) == vers ==> eth0.3008 (port 9).
Merci d'avance
Merci d'avance