OVH Cloud OVH Cloud

DNAT et Shorewall

2 réponses
Avatar
Rémi
Salut,

Je voudrai rendre visible à l'extérieur, à travers mon firewal, un
serveur http de mon réseau local. J'utilise une redhat 9 avec shorewall
1.4.8.
Quand on lis la doc cela a l'air simple il suffit de faire dans
le fichier rules :
DNAT net loc:192.168.1.3 tcp http

J'ai tout essayé, y compris d'accèpter tout dans les règles par défauts
de shorewall, bref je n'y arrive absolument pas.
Quand je fais nmap sur mon firewall depuis l'extérieur le port 80 n'a
jamais était visible.
Quelqu'un a t'il réussi à faire cela avec shorewall ? si oui les
conseils seront les bienvenus.

Merci d'avance.

2 réponses

Avatar
Bruno patri
Salut,

Je voudrai rendre visible à l'extérieur, à travers mon firewal, un
serveur http de mon réseau local. J'utilise une redhat 9 avec shorewall
1.4.8.
Quand on lis la doc cela a l'air simple il suffit de faire dans
le fichier rules :
DNAT net loc:192.168.1.3 tcp http


Cela doit fonctionner si 192.168.1.3 est bien la machine qui heberge le
serveur http sur le réseau local. Il faudrait savoir comment sont
définies les zones net et loc dans les fichiers /zones/ et /interfaces/...

--
Bruno

Avatar
Eric D.
Rémi wrote:

Salut,

Je voudrai rendre visible à l'extérieur, à travers mon firewal, un
serveur http de mon réseau local. J'utilise une redhat 9 avec shorewall
1.4.8.
Quand on lis la doc cela a l'air simple il suffit de faire dans
le fichier rules :
DNAT net loc:192.168.1.3 tcp http

J'ai tout essayé, y compris d'accèpter tout dans les règles par défauts
de shorewall, bref je n'y arrive absolument pas.
Quand je fais nmap sur mon firewall depuis l'extérieur le port 80 n'a
jamais était visible.
Quelqu'un a t'il réussi à faire cela avec shorewall ? si oui les
conseils seront les bienvenus.

Merci d'avance.


Salut,

Normalement ca ne pose pas de problème :

ACCEPT net fw tcp http et ton
DNAT net loc:192.168.1.3 tcp http

devrait suffire.


--
Eric