Redirection des ports
Résolu/Fermé
gerard2656
Messages postés
137
Date d'inscription
mardi 8 août 2006
Statut
Membre
Dernière intervention
28 mars 2010
-
18 oct. 2008 à 16:20
gerard2656 Messages postés 137 Date d'inscription mardi 8 août 2006 Statut Membre Dernière intervention 28 mars 2010 - 12 nov. 2008 à 18:08
gerard2656 Messages postés 137 Date d'inscription mardi 8 août 2006 Statut Membre Dernière intervention 28 mars 2010 - 12 nov. 2008 à 18:08
A voir également:
- Redirection des ports
- Citez deux ports permettant de connecter directement un ordinateur à un écran (tv, vidéoprojecteur, etc.). - Guide
- Redirection de mail - Guide
- Telecharger driver ports (com et lpt) - Forum Windows
- Freebox pop redirection port - Forum Freebox
- Freebox redirection port 32768 ✓ - Forum Freebox
9 réponses
gerard2656
Messages postés
137
Date d'inscription
mardi 8 août 2006
Statut
Membre
Dernière intervention
28 mars 2010
2
19 oct. 2008 à 15:55
19 oct. 2008 à 15:55
SNIFFFF :)
kilian
Messages postés
8731
Date d'inscription
vendredi 19 septembre 2003
Statut
Modérateur
Dernière intervention
20 août 2016
1 527
20 oct. 2008 à 10:30
20 oct. 2008 à 10:30
Avec juste cette règle, est ce que ça marche?
Et pas de règle de filtrage pour l'instant.
et comme proxu sous XP je met 192.168.1.2 port 3128
D'abord ton proxy il est sur 192.168.1.1, et ensuite si tu fais du nat avec ton proxy c'est pour en faire un proxy transparent (la redirection se fait automatiquement sans passer par le navigateur), sinon si tu configures ton proxy sur ton navigateur, alors tu n'as plus besoin d'utiliser le nat....
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT 192.168.1.1:3128
Et pas de règle de filtrage pour l'instant.
et comme proxu sous XP je met 192.168.1.2 port 3128
D'abord ton proxy il est sur 192.168.1.1, et ensuite si tu fais du nat avec ton proxy c'est pour en faire un proxy transparent (la redirection se fait automatiquement sans passer par le navigateur), sinon si tu configures ton proxy sur ton navigateur, alors tu n'as plus besoin d'utiliser le nat....
kilian
Messages postés
8731
Date d'inscription
vendredi 19 septembre 2003
Statut
Modérateur
Dernière intervention
20 août 2016
1 527
18 oct. 2008 à 16:36
18 oct. 2008 à 16:36
:-)
Il va falloir quand même que tu nous en dises un peu plus sur ton réseau. Les adresses IP, qui a le proxy, qui se connecte dessus etc....
Il va falloir quand même que tu nous en dises un peu plus sur ton réseau. Les adresses IP, qui a le proxy, qui se connecte dessus etc....
gerard2656
Messages postés
137
Date d'inscription
mardi 8 août 2006
Statut
Membre
Dernière intervention
28 mars 2010
2
18 oct. 2008 à 16:58
18 oct. 2008 à 16:58
Monr réseau interne est 192.168.1.0. Mon routeur connecté a internet à l'adresse 192.168.2.1.
J'ai donc deux cartes reseaux sous Ubuntu. L'daresse que fournit mon routeur a ETH0 ( sous Ubuntu) est le 192.168.2.6.
ETH0 = Internet (WAN) -----------> 192.168.2.6
ETH1 = Ethernet ( LAN) ---------------> 192.168.1.1
192.168.2.6 = adresse IP de ETH0 que reçoit Ubuntu
192.168.1.0/24 = reseau interne (adresse IP de ETH1 192.168.1.1seconde carte reseaux qu'a Ubuntu
192.168.1.2 = adrees IP que j'ai mis sous XP
Voila ce que j'ai deja essaye mais rien n'y fait.:
iptables -A INPUT -p TCP --dport 3128 -i eth1 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptable -A INPUT -i ETH1 -d 192.168.1.1 -s 192.168.1.0/24 -p tcp --dport 3128 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -t nat -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
iptables -A RH-Firewall-1-INPUT -p tcp -m tcp –dport 3128 -j -ACCEPT
et comme proxu sous XP je met 192.168.1.2 port 3128
Merci pour tes conseils
J'ai donc deux cartes reseaux sous Ubuntu. L'daresse que fournit mon routeur a ETH0 ( sous Ubuntu) est le 192.168.2.6.
ETH0 = Internet (WAN) -----------> 192.168.2.6
ETH1 = Ethernet ( LAN) ---------------> 192.168.1.1
192.168.2.6 = adresse IP de ETH0 que reçoit Ubuntu
192.168.1.0/24 = reseau interne (adresse IP de ETH1 192.168.1.1seconde carte reseaux qu'a Ubuntu
192.168.1.2 = adrees IP que j'ai mis sous XP
Voila ce que j'ai deja essaye mais rien n'y fait.:
iptables -A INPUT -p TCP --dport 3128 -i eth1 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptable -A INPUT -i ETH1 -d 192.168.1.1 -s 192.168.1.0/24 -p tcp --dport 3128 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -t nat -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
iptables -A RH-Firewall-1-INPUT -p tcp -m tcp –dport 3128 -j -ACCEPT
et comme proxu sous XP je met 192.168.1.2 port 3128
Merci pour tes conseils
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kilian
Messages postés
8731
Date d'inscription
vendredi 19 septembre 2003
Statut
Modérateur
Dernière intervention
20 août 2016
1 527
18 oct. 2008 à 17:37
18 oct. 2008 à 17:37
D'accord, mais ou est squid? Sur la machine sur laquele tu as ton script?
Et qui doit être redirigé vers quid? Tout le réseau 192.168.1.0 ?
Un gros conseil: pour commencer, ne met pas de firewall. Teste tes règles nat sans filtrage. Occupe toi du filtrage une fois que tu es sûr que le nat est bon.
Et qui doit être redirigé vers quid? Tout le réseau 192.168.1.0 ?
Un gros conseil: pour commencer, ne met pas de firewall. Teste tes règles nat sans filtrage. Occupe toi du filtrage une fois que tu es sûr que le nat est bon.
gerard2656
Messages postés
137
Date d'inscription
mardi 8 août 2006
Statut
Membre
Dernière intervention
28 mars 2010
2
18 oct. 2008 à 18:17
18 oct. 2008 à 18:17
oui en effet, mon firewell iptables est bien sur la meme machine que squid et c'est bien tout le reseau 192.168.1.0 qui doit etre redirigé.
Je pense ne pas trop mal me debrouiller mais là je ne m'en sors pas du tout.
Encore un grand merci
Je pense ne pas trop mal me debrouiller mais là je ne m'en sors pas du tout.
Encore un grand merci
gerard2656
Messages postés
137
Date d'inscription
mardi 8 août 2006
Statut
Membre
Dernière intervention
28 mars 2010
2
10 nov. 2008 à 18:14
10 nov. 2008 à 18:14
bonsoir ,
Desole de te répondre si tard malgres ton vouloir de m'aider mais comme je n'avais plus aucun message je ne me suis pas achané. Merci à toi qd meme.
Dois je enlever tout mon firewall et ne mettre que ça?
lorsque je met cette regle en console il me met :
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT 192.168.1.1:3128
Bad argument `192.168.1.1:3128'
Try `iptables -h' or 'iptables --help' for more information.
merci a toi
Desole de te répondre si tard malgres ton vouloir de m'aider mais comme je n'avais plus aucun message je ne me suis pas achané. Merci à toi qd meme.
Dois je enlever tout mon firewall et ne mettre que ça?
lorsque je met cette regle en console il me met :
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT 192.168.1.1:3128
Bad argument `192.168.1.1:3128'
Try `iptables -h' or 'iptables --help' for more information.
merci a toi
kilian
Messages postés
8731
Date d'inscription
vendredi 19 septembre 2003
Statut
Modérateur
Dernière intervention
20 août 2016
1 527
10 nov. 2008 à 19:26
10 nov. 2008 à 19:26
Oups oui, j'ai oublié un truc:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.1:3128
gerard2656
Messages postés
137
Date d'inscription
mardi 8 août 2006
Statut
Membre
Dernière intervention
28 mars 2010
2
11 nov. 2008 à 12:04
11 nov. 2008 à 12:04
Coucou Kilan,
Ta formule fonctionne uniquement si je désactive complètement mon firewall. Est ce normal? cette formule est elle sufisante ?
merci et a toute a l'heure j'espère
Ta formule fonctionne uniquement si je désactive complètement mon firewall. Est ce normal? cette formule est elle sufisante ?
merci et a toute a l'heure j'espère
kilian
Messages postés
8731
Date d'inscription
vendredi 19 septembre 2003
Statut
Modérateur
Dernière intervention
20 août 2016
1 527
11 nov. 2008 à 16:37
11 nov. 2008 à 16:37
C'est exactement la raison pour laquelle je te disais de d'abord régler tes tables nat avant de t'occuper des tables filter.
Quand tu as des règles nat à établir, teste les déjà sans firewall. Si ça march, alors seuleement tu peux commencer t'occuper des règles de filtrage FORWARD ou autres.
Donc voilà, reste à tester le firewall :-)
Quand tu as des règles nat à établir, teste les déjà sans firewall. Si ça march, alors seuleement tu peux commencer t'occuper des règles de filtrage FORWARD ou autres.
Donc voilà, reste à tester le firewall :-)
gerard2656
Messages postés
137
Date d'inscription
mardi 8 août 2006
Statut
Membre
Dernière intervention
28 mars 2010
2
12 nov. 2008 à 18:08
12 nov. 2008 à 18:08
Merci a toi pour ton aide
bonne soirée à toi
bonne soirée à toi