Forwarding iptables
Résolu/Fermé
Semper
-
29 avril 2019 à 17:47
mamiemando Messages postés 32675 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 29 septembre 2023 - 25 juin 2019 à 11:20
mamiemando Messages postés 32675 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 29 septembre 2023 - 25 juin 2019 à 11:20
A voir également:
- Forwarding iptables
- Ip forwarding ✓ - Forum Linux / Unix
- Sfr port forwarding - Forum SFR/NeufBox
- Iptables multicast - Forum Linux / Unix
- Iptables samba ✓ - Forum Debian
- Ovh vps port forwarding ✓ - Forum Réseaux mobiles
4 réponses
mamiemando
Messages postés
32675
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
29 septembre 2023
7 663
6 mai 2019 à 11:42
6 mai 2019 à 11:42
Hello,
Je ne suis pas spécialiste d'
Bonne chance
Je ne suis pas spécialiste d'
iptables, mais si je m'en réfère à ce tutoriel, j'aurais dit
iptables -A FORWARD -s ... -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPTen indiquant l'option
-s ...l'IP appropriée.
Bonne chance
mamiemando
Messages postés
32675
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
29 septembre 2023
7 663
30 avril 2019 à 11:45
30 avril 2019 à 11:45
Bonjour
Est-ce que l'IP forwarding est activé dans
Bonne chance
Est-ce que l'IP forwarding est activé dans
/etc/sysctl.conf?
# Uncomment the next line to enable packet forwarding for IPv4
#net.ipv4.ip_forward=1
# Uncomment the next line to enable packet forwarding for IPv6
# Enabling this option disables Stateless Address Autoconfiguration
# based on Router Advertisements for this host
#net.ipv6.conf.all.forwarding=1
Bonne chance
Bonjour Mamiemando et merci de ta réponse.
Oui l' IP Forwarding est activé.
J'arrive à forwarder le RDP. J 'ai :
Je forwarde le RDP de manière à prendre la main sur mon poste qui est hors WAN a partir du poste situé dans le LAN, mais rien à faire pour le forward des ports
Ci-dessous ma configuration
Je reprendrai cela à mon retour de vacance le 09/05. Si entre temps quelqu’un a une idée ou une configuration qui fonctionne je le remercie d'avance.
Cordialement
Oui l' IP Forwarding est activé.
J'arrive à forwarder le RDP. J 'ai :
- une carte WAN
ens33
(192.168.10.100
), - une carte LAN
ens37
(192.168.1.2/32
), - une carte hors WAN
ens35
(192.168.1.0/26
), notée $DC1 dans le script suivant.
$DC1ne communique volontairement pas avec le WAN. Ma carte de sortie vers le routeur est
ens33.
Je forwarde le RDP de manière à prendre la main sur mon poste qui est hors WAN a partir du poste situé dans le LAN, mais rien à faire pour le forward des ports
80et
443vers le LAN.
Ci-dessous ma configuration
iptablesqui fonctionne (tout en
DROP)
## FORWARD du RDP TCP 3389
iptables -A FORWARD -i $DC1 -p tcp --dport 3389 -j ACCEPT
# Autorise la création de nouvelles connexions vers le LAN
iptables -A FORWARD -s 192.168.2.0/24 -d 192.168.1.2/32 --dport 3389 -p tcp -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
# Garde les connexions actives vers l'exterieur
iptables -A FORWARD -s 192.168.1.2/32 -d 192.168.2.0/24 --sport 3389 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
Je reprendrai cela à mon retour de vacance le 09/05. Si entre temps quelqu’un a une idée ou une configuration qui fonctionne je le remercie d'avance.
Cordialement
Bonjour,
Finalement je m 'en suis sorti avec les commandes suivantes:
Plus le forward du DNS.
Un grand merci pour votre aide
Finalement je m 'en suis sorti avec les commandes suivantes:
## Forward HTTP 80 iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 192.168.30.0/24 --sport 80 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -p tcp -s 192.168.30.0/24 -d 0.0.0.0/0 --dport 80 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT ## Forward HTTPS 443 iptables -A FORWARD -p tcp -s 0.0.0.0/0 -d 192.168.30.0/24 --sport 443 -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -p tcp -s 192.168.30.0/24 -d 0.0.0.0/0 --dport 443 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
Plus le forward du DNS.
Un grand merci pour votre aide
mamiemando
Messages postés
32675
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
29 septembre 2023
7 663
25 juin 2019 à 11:20
25 juin 2019 à 11:20
Et merci pour ton retour, ça aidera probablement les gens qui tomberont sur cette discussion. Bonne continuation !
7 mai 2019 à 11:02
Je me replongerai dedans dès mon retour de vacances ????