Besoin d'un coup de pouce - iptables (expert requis)
Résolu/Fermé
murmures1530
Messages postés
16
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
25 novembre 2016
-
23 juin 2015 à 14:16
murmures1530 Messages postés 16 Date d'inscription samedi 4 août 2012 Statut Membre Dernière intervention 25 novembre 2016 - 23 juin 2015 à 15:50
murmures1530 Messages postés 16 Date d'inscription samedi 4 août 2012 Statut Membre Dernière intervention 25 novembre 2016 - 23 juin 2015 à 15:50
A voir également:
- Besoin d'un coup de pouce - iptables (expert requis)
- Coup de pouce internet - Accueil - Box & Connexion Internet
- Comment télécharger toutes les photos de google photos d'un coup ? - Guide
- Coup d'un soir avis - Forum Réseaux sociaux
- Musique expert miami ✓ - Forum Cinéma / Télé
- Jeter un coup d'oeil snap - Forum Snapchat
2 réponses
Torpix
Messages postés
510
Date d'inscription
samedi 29 octobre 2011
Statut
Membre
Dernière intervention
15 mai 2020
130
Modifié par Torpix le 23/06/2015 à 15:00
Modifié par Torpix le 23/06/2015 à 15:00
Bonjour ,
Premiere chose, je ne comprend pas bien ta ligne
"iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 172.17.64.101:80"
Pourquoi rajoute tu :80 a la fin, sachant que tu as deja mis le port de destination ? Enleve deja le port a la fin, je pense que ca ne fonctionne pas pour l'instant.
Apres, je te conseille de faire un tableaux des flux avec ton serveur, pour savoir exactement quels flux entrent et sortent (https, ftp, http ...), et de faire tes iptables nat en consequences pour ne pas tout autoriser.
Ton serveur est dans un DMZ ou dans un réseau séparé de ton réseau local ? Si ce n'est pas le cas, regarde si tu peux le faire, pour filtrer les paquets, c'est plus simple
Petit site sympa
https://inetdoc.net/guides/iptables-tutorial/dnattarget.html
Premiere chose, je ne comprend pas bien ta ligne
"iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 172.17.64.101:80"
Pourquoi rajoute tu :80 a la fin, sachant que tu as deja mis le port de destination ? Enleve deja le port a la fin, je pense que ca ne fonctionne pas pour l'instant.
Apres, je te conseille de faire un tableaux des flux avec ton serveur, pour savoir exactement quels flux entrent et sortent (https, ftp, http ...), et de faire tes iptables nat en consequences pour ne pas tout autoriser.
Ton serveur est dans un DMZ ou dans un réseau séparé de ton réseau local ? Si ce n'est pas le cas, regarde si tu peux le faire, pour filtrer les paquets, c'est plus simple
Petit site sympa
https://inetdoc.net/guides/iptables-tutorial/dnattarget.html
murmures1530
Messages postés
16
Date d'inscription
samedi 4 août 2012
Statut
Membre
Dernière intervention
25 novembre 2016
23 juin 2015 à 15:50
23 juin 2015 à 15:50
Merci pour ta réponse,
Je ne suis jamais tombé sur ton site malgré mes recherches... et pourtant j'ai cherché!
En fait, je prenais le problème à l'envers. Grace à ton site, j'ai trouvé mon bonheur;
Je ne suis jamais tombé sur ton site malgré mes recherches... et pourtant j'ai cherché!
En fait, je prenais le problème à l'envers. Grace à ton site, j'ai trouvé mon bonheur;
#!/bin/bash
## Adresse IP Internet ou passerelle
WAN_IP=123.45.67.89
echo 1 > /proc/sys/net/ipv4/ip_forward ; echo 1 > /proc/sys/net/ipv4/tcp_syncookies
iptables -P FORWARD ACCEPT
## Dévier le trafic entrant du port 80 en tcp sur l'adresse IP 172.17.64.101
iptables -t nat -A PREROUTING -p tcp -d $WAN_IP --dport 80 -j DNAT --to-destination 172.17.64.101
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE