Pb pour rediriger une adresse

smb -  
 smb -
Bonjour,

Avant toute chose merci et bravo pour ce site,
je post ce message apres avoir lu la documentation sur le spoofing

Je voudrait savoir s'il etait possible de spoofer une adresse venant d'internet (celle d'un pote)sur un reseau local (le mien)afin qu'il puisse se connecter sur un serveur de jeux (battlefield) que j'aurias lancé sur un pc du reseau local .
le serveur est lancé en partie LAN

ma conf :
un pc (passerelle/firewall)
un reseau local avec 3 pc (le mien ,celui de mon frere et le server)

j'utilise iptables + fwbuilder , et il me semble que la partie NAT dans fwbuilder me permet de modifier une adresse source arrivant sur mon interface internet et de la renvoyer a un pc se trouvant sur le reseau local

j'espere avoir été assez clair car ca ne l'est pas pour moi
encore merci et bonnes Fêtes de fin d'année
A voir également:

1 réponse

zounobody
 
A mon avis hein! il va falloir que t'ouvres un port sur ta passerelle, et ce port sera dédié à la machine en question sur ton LAN...sur un routeur cisco je sais comment faire, mais sur une distribution linux "debian" non, g pa encore l'honneur d'être un pinguin :-)
bon courage
++
0
smb
 
Bonjour,

merci de ta reponse mais qu'en du dit dedié cela veut dire que tout ce qui arrive sur le port doit etre redirigé vers la machine du lan

voila ou j'en suis
supposons
que mon ami est l'adresse 81.0.0.1

que mon routeur est l'adresse 81.0.0.2 sur l'interface ppp0 et l'dresse192.168.25.1 sur l'interface reliant mon lan a internet

que l'adresse du pc lancant le jeux (sur le lan soit 192.168.25.2 sur le port 14567)

Dans la partie NAT de fwbuilder j'ai créé cette regle

source original = 81.0.0.1
destination original = 81.0.0.2
service original = 14567

source transformée = 192.168.25.1
destination transformée =192.168.25.2
service transformée =14567

et j'autorise l'adress de mon pote a entrer sur ppp0
de plus j'ai viré la regle contre le spoofing ,mais je crois que c'est inutile (car il attack ppp0 avec une adresse public et non avec une adresse de mon reseau local )si j'ai bien compris votre doc sur le spoofing


merci encore pour ta reponse et pi si tu as du cisco en stocke
jvire mon linux ;-)
0