OVH Cloud OVH Cloud

iptables

20 réponses
Avatar
arnaud
Bonjour,

J'aurais besoin de vos lumieres sur iptables

voici ma commande:
iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp --dport 110 -j
DNAT --to-destination 127.0.0.1:110

celle ci permet de faire fonctionner un telnet 192.168.1.35 110 sur la
machine locale
mais pas sur d'autres machines

pourquoi ?

merci
ARNO


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2
Avatar
pingouin osmolateur
c'est normal tu redirige le flux telnet à destination
de 192.168.1.35 vers ta machine local 127.0.0.1. Pour
atteindre d'autres machines en telnet, il te faut
d'autres règles de la forme :

iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
--dport PORT -j DNAT --to-destination X.X.X.X:110
ou le PORT est celui que tu veux et X.X.X.X est
l'adresse de la machine que tu veux atteindre
Voila
AC

--- arnaud a écrit :
Bonjour,

J'aurais besoin de vos lumieres sur iptables

voici ma commande:
iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
--dport 110 -j
DNAT --to-destination 127.0.0.1:110

celle ci permet de faire fonctionner un telnet
192.168.1.35 110 sur la
machine locale
mais pas sur d'autres machines

pourquoi ?

merci
ARNO


--
Pensez à lire la FAQ de la liste avant de poser une
question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs
"From" et "Reply-To:"

To UNSUBSCRIBE, email to

with a subject of "unsubscribe". Trouble? Contact











Vous manquez d’espace pour stocker vos mails ?
Yahoo! Mail vous offre GRATUITEMENT 100 Mo !
Créez votre Yahoo! Mail sur http://fr.benefits.yahoo.com/

Le nouveau Yahoo! Messenger est arrivé ! Découvrez toutes les nouveautés pour dialoguer instantanément avec vos amis. A télécharger gratuitement sur http://fr.messenger.yahoo.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
c'est ce que je veux.
le serveur mail est accessible sur le 127.0.0.1
donc je veux que tous les utilisateurs qui appellent le 192.168.1.35 soit
dirigé vers 127.0.0.1

"pingouin osmolateur" a écrit dans le message
de news:
c'est normal tu redirige le flux telnet à destination
de 192.168.1.35 vers ta machine local 127.0.0.1. Pour
atteindre d'autres machines en telnet, il te faut
d'autres règles de la forme :

iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
--dport PORT -j DNAT --to-destination X.X.X.X:110
ou le PORT est celui que tu veux et X.X.X.X est
l'adresse de la machine que tu veux atteindre
Voila
AC

--- arnaud a écrit :
> Bonjour,
>
> J'aurais besoin de vos lumieres sur iptables
>
> voici ma commande:
> iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
> --dport 110 -j
> DNAT --to-destination 127.0.0.1:110
>
> celle ci permet de faire fonctionner un telnet
> 192.168.1.35 110 sur la
> machine locale
> mais pas sur d'autres machines
>
> pourquoi ?
>
> merci
> ARNO
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une
> question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs
> "From" et "Reply-To:"
>
> To UNSUBSCRIBE, email to
>
> with a subject of "unsubscribe". Trouble? Contact
>
>
>






Vous manquez d'espace pour stocker vos mails ?
Yahoo! Mail vous offre GRATUITEMENT 100 Mo !
Créez votre Yahoo! Mail sur http://fr.benefits.yahoo.com/

Le nouveau Yahoo! Messenger est arrivé ! Découvrez toutes les nouveautés


pour dialoguer instantanément avec vos amis. A télécharger gratuitement sur
http://fr.messenger.yahoo.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Joachim Habib
C'est quoi exactement ta question ?

iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp --dport 110 -j DNAT --to-destination 127.0.0.1:110

Cette ligne permet que les réquètes sur 192.168.1.35:110 arrive en fait
sur 127.0.0.1:110

Jo

arnaud wrote:

c'est ce que je veux.
le serveur mail est accessible sur le 127.0.0.1
donc je veux que tous les utilisateurs qui appellent le 192.168.1.35 soit
dirigé vers 127.0.0.1

"pingouin osmolateur" a écrit dans le message
de news:


c'est normal tu redirige le flux telnet à destination
de 192.168.1.35 vers ta machine local 127.0.0.1. Pour
atteindre d'autres machines en telnet, il te faut
d'autres règles de la forme :

iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
--dport PORT -j DNAT --to-destination X.X.X.X:110
ou le PORT est celui que tu veux et X.X.X.X est
l'adresse de la machine que tu veux atteindre
Voila
AC

--- arnaud a écrit :


Bonjour,

J'aurais besoin de vos lumieres sur iptables

voici ma commande:
iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
--dport 110 -j
DNAT --to-destination 127.0.0.1:110

celle ci permet de faire fonctionner un telnet
192.168.1.35 110 sur la
machine locale
mais pas sur d'autres machines

pourquoi ?

merci
ARNO


--
Pensez à lire la FAQ de la liste avant de poser une
question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs
"From" et "Reply-To:"

To UNSUBSCRIBE, email to

with a subject of "unsubscribe". Trouble? Contact











Vous manquez d'espace pour stocker vos mails ?
Yahoo! Mail vous offre GRATUITEMENT 100 Mo !
Créez votre Yahoo! Mail sur http://fr.benefits.yahoo.com/

Le nouveau Yahoo! Messenger est arrivé ! Découvrez toutes les nouveautés




pour dialoguer instantanément avec vos amis. A télécharger gratuitement sur
http://fr.messenger.yahoo.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact













--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
ok.
mais cela ne fonctionne que sur la machine locale.
si je lance un telnet sur une machine x un telnet 192.168.1.35 110, cela ne
fonctionne pas !!

???

"Joachim Habib" a écrit dans le message de news:

C'est quoi exactement ta question ?

iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp --dport 110 -j


DNAT --to-destination 127.0.0.1:110

Cette ligne permet que les réquètes sur 192.168.1.35:110 arrive en fait
sur 127.0.0.1:110

Jo

arnaud wrote:

>c'est ce que je veux.
>le serveur mail est accessible sur le 127.0.0.1
>donc je veux que tous les utilisateurs qui appellent le 192.168.1.35 soit
>dirigé vers 127.0.0.1
>
>"pingouin osmolateur" a écrit dans le


message
>de news:
>
>
>>c'est normal tu redirige le flux telnet à destination
>>de 192.168.1.35 vers ta machine local 127.0.0.1. Pour
>>atteindre d'autres machines en telnet, il te faut
>>d'autres règles de la forme :
>>
>>iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
>>--dport PORT -j DNAT --to-destination X.X.X.X:110
>>ou le PORT est celui que tu veux et X.X.X.X est
>>l'adresse de la machine que tu veux atteindre
>>Voila
>>AC
>>
>> --- arnaud a écrit :
>>
>>
>>>Bonjour,
>>>
>>>J'aurais besoin de vos lumieres sur iptables
>>>
>>>voici ma commande:
>>>iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
>>>--dport 110 -j
>>>DNAT --to-destination 127.0.0.1:110
>>>
>>>celle ci permet de faire fonctionner un telnet
>>>192.168.1.35 110 sur la
>>>machine locale
>>>mais pas sur d'autres machines
>>>
>>>pourquoi ?
>>>
>>>merci
>>>ARNO
>>>
>>>
>>>--
>>>Pensez à lire la FAQ de la liste avant de poser une
>>>question :
>>>http://wiki.debian.net/?DebianFrench
>>>
>>>Pensez à rajouter le mot ``spam'' dans vos champs
>>>"From" et "Reply-To:"
>>>
>>>To UNSUBSCRIBE, email to
>>>
>>>with a subject of "unsubscribe". Trouble? Contact
>>>
>>>
>>>
>>>
>>>
>>
>>
>>
>>
>>Vous manquez d'espace pour stocker vos mails ?
>>Yahoo! Mail vous offre GRATUITEMENT 100 Mo !
>>Créez votre Yahoo! Mail sur http://fr.benefits.yahoo.com/
>>
>>Le nouveau Yahoo! Messenger est arrivé ! Découvrez toutes les nouveautés
>>
>>
>pour dialoguer instantanément avec vos amis. A télécharger gratuitement


sur
>http://fr.messenger.yahoo.com
>
>
>>--
>>Pensez à lire la FAQ de la liste avant de poser une question :
>>http://wiki.debian.net/?DebianFrench
>>
>>Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
>>
>>To UNSUBSCRIBE, email to
>>with a subject of "unsubscribe". Trouble? Contact
>>
>>
>
>
>
>
>


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jonathan ILIAS
arnaud wrote:
ok.
mais cela ne fonctionne que sur la machine locale.
si je lance un telnet sur une machine x un telnet 192.168.1.35 110, cel a ne
fonctionne pas !!

???



Probablement parce que tu as mis cette règle sur la machine portant
l'adresse 192.168.1.35 et que, dans ce cas, les datagrammes qui peuvent
se retrouver en sortie (OUTPUT) avec comme adresse de destination
192.168.1.35 proviennent nécessairement de la même machine.

A la rigueur, si tu mettais ce critère au niveau de l'entrée (INPUT), je
ne vois pas l'intérêt de faire une translation d'adresse vers 127.0.0 .1!?

Que souhaites-tu faire au juste ?

--
Jonathan ILIAS
Avatar
Joachim Habib
La ligne en question dit : ce qui sort de chez moi pour aller chez
192.168.0.35:110, en fait je gruge et je l'envoie sur 127.0.0.1:110.

Mais ceci n'est valable que pour la machine sur laquelle tu as écrit
cette ligne.
Est-ce que cette machine sert de routeur ?

Jo


arnaud wrote:

ok.
mais cela ne fonctionne que sur la machine locale.
si je lance un telnet sur une machine x un telnet 192.168.1.35 110, cela ne
fonctionne pas !!

???

"Joachim Habib" a écrit dans le message de news:



C'est quoi exactement ta question ?

iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp --dport 110 -j




DNAT --to-destination 127.0.0.1:110


Cette ligne permet que les réquètes sur 192.168.1.35:110 arrive en fait
sur 127.0.0.1:110

Jo

arnaud wrote:



c'est ce que je veux.
le serveur mail est accessible sur le 127.0.0.1
donc je veux que tous les utilisateurs qui appellent le 192.168.1.35 soit
dirigé vers 127.0.0.1

"pingouin osmolateur" a écrit dans le






message


de news:




c'est normal tu redirige le flux telnet à destination
de 192.168.1.35 vers ta machine local 127.0.0.1. Pour
atteindre d'autres machines en telnet, il te faut
d'autres règles de la forme :

iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
--dport PORT -j DNAT --to-destination X.X.X.X:110
ou le PORT est celui que tu veux et X.X.X.X est
l'adresse de la machine que tu veux atteindre
Voila
AC

--- arnaud a écrit :




Bonjour,

J'aurais besoin de vos lumieres sur iptables

voici ma commande:
iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
--dport 110 -j
DNAT --to-destination 127.0.0.1:110

celle ci permet de faire fonctionner un telnet
192.168.1.35 110 sur la
machine locale
mais pas sur d'autres machines

pourquoi ?

merci
ARNO


--
Pensez à lire la FAQ de la liste avant de poser une
question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs
"From" et "Reply-To:"

To UNSUBSCRIBE, email to

with a subject of "unsubscribe". Trouble? Contact











Vous manquez d'espace pour stocker vos mails ?
Yahoo! Mail vous offre GRATUITEMENT 100 Mo !
Créez votre Yahoo! Mail sur http://fr.benefits.yahoo.com/

Le nouveau Yahoo! Messenger est arrivé ! Découvrez toutes les nouveautés






pour dialoguer instantanément avec vos amis. A télécharger gratuitement






sur


http://fr.messenger.yahoo.com




--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact















--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact













--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
le but justement est de faire un chemin entre
un utilisateur internet -> un relais dans une DMZ -> et un serveur
exchange dans un lan

mon idée est en creant une liaison ssh (qui redirige linux127.0.0.1:110
vers win1.2.3.4:110) entre le relais et le serveur est de
permettre à l'utilisateur de lire ses emails sur le serveur
donc quand l'utilisateur interroge le relais sur le port pop, en fait celui
interroge le serveur dans le lan !!!


"Jonathan ILIAS" a écrit dans le message de news:

arnaud wrote:
ok.
mais cela ne fonctionne que sur la machine locale.
si je lance un telnet sur une machine x un telnet 192.168.1.35 110, cela


ne
fonctionne pas !!

???



Probablement parce que tu as mis cette règle sur la machine portant
l'adresse 192.168.1.35 et que, dans ce cas, les datagrammes qui peuvent
se retrouver en sortie (OUTPUT) avec comme adresse de destination
192.168.1.35 proviennent nécessairement de la même machine.

A la rigueur, si tu mettais ce critère au niveau de l'entrée (INPUT), je
ne vois pas l'intérêt de faire une translation d'adresse vers 127.0.0.1!?

Que souhaites-tu faire au juste ?

--
Jonathan ILIAS


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
arnaud
> Mais ceci n'est valable que pour la machine sur laquelle tu as écrit
cette ligne.



comment le rendre valable pour les autres machines du reseau ??

Est-ce que cette machine sert de routeur ?



non, juste un relais dans une dmz

Jo


arnaud wrote:

>ok.
>mais cela ne fonctionne que sur la machine locale.
>si je lance un telnet sur une machine x un telnet 192.168.1.35 110, cela


ne
>fonctionne pas !!
>
>???
>
>"Joachim Habib" a écrit dans le message de news:
>
>
>
>>C'est quoi exactement ta question ?
>>
>>iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp --dport 110 -j
>>
>>
>DNAT --to-destination 127.0.0.1:110
>
>
>>Cette ligne permet que les réquètes sur 192.168.1.35:110 arrive en fait
>>sur 127.0.0.1:110
>>
>>Jo
>>
>>arnaud wrote:
>>
>>
>>
>>>c'est ce que je veux.
>>>le serveur mail est accessible sur le 127.0.0.1
>>>donc je veux que tous les utilisateurs qui appellent le 192.168.1.35


soit
>>>dirigé vers 127.0.0.1
>>>
>>>"pingouin osmolateur" a écrit dans le
>>>
>>>
>message
>
>
>>>de news:
>>>
>>>
>>>
>>>
>>>>c'est normal tu redirige le flux telnet à destination
>>>>de 192.168.1.35 vers ta machine local 127.0.0.1. Pour
>>>>atteindre d'autres machines en telnet, il te faut
>>>>d'autres règles de la forme :
>>>>
>>>>iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
>>>>--dport PORT -j DNAT --to-destination X.X.X.X:110
>>>>ou le PORT est celui que tu veux et X.X.X.X est
>>>>l'adresse de la machine que tu veux atteindre
>>>>Voila
>>>>AC
>>>>
>>>>--- arnaud a écrit :
>>>>
>>>>
>>>>
>>>>
>>>>>Bonjour,
>>>>>
>>>>>J'aurais besoin de vos lumieres sur iptables
>>>>>
>>>>>voici ma commande:
>>>>>iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
>>>>>--dport 110 -j
>>>>>DNAT --to-destination 127.0.0.1:110
>>>>>
>>>>>celle ci permet de faire fonctionner un telnet
>>>>>192.168.1.35 110 sur la
>>>>>machine locale
>>>>>mais pas sur d'autres machines
>>>>>
>>>>>pourquoi ?
>>>>>
>>>>>merci
>>>>>ARNO
>>>>>
>>>>>
>>>>>--
>>>>>Pensez à lire la FAQ de la liste avant de poser une
>>>>>question :
>>>>>http://wiki.debian.net/?DebianFrench
>>>>>
>>>>>Pensez à rajouter le mot ``spam'' dans vos champs
>>>>>"From" et "Reply-To:"
>>>>>
>>>>>To UNSUBSCRIBE, email to
>>>>>
>>>>>with a subject of "unsubscribe". Trouble? Contact
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>
>>>>
>>>>Vous manquez d'espace pour stocker vos mails ?
>>>>Yahoo! Mail vous offre GRATUITEMENT 100 Mo !
>>>>Créez votre Yahoo! Mail sur http://fr.benefits.yahoo.com/
>>>>
>>>>Le nouveau Yahoo! Messenger est arrivé ! Découvrez toutes les


nouveautés
>>>>
>>>>
>>>>
>>>>
>>>pour dialoguer instantanément avec vos amis. A télécharger gratuitement
>>>
>>>
>sur
>
>
>>>http://fr.messenger.yahoo.com
>>>
>>>
>>>
>>>
>>>>--
>>>>Pensez à lire la FAQ de la liste avant de poser une question :
>>>>http://wiki.debian.net/?DebianFrench
>>>>
>>>>Pensez à rajouter le mot ``spam'' dans vos champs "From" et


"Reply-To:"
>>>>
>>>>To UNSUBSCRIBE, email to
>>>>with a subject of "unsubscribe". Trouble? Contact
>>>>
>>>>
>>>>
>>>>
>>>
>>>
>>>
>>>
>>>
>>>
>>>
>>--
>>Pensez à lire la FAQ de la liste avant de poser une question :
>>http://wiki.debian.net/?DebianFrench
>>
>>Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
>>
>>To UNSUBSCRIBE, email to
>>with a subject of "unsubscribe". Trouble? Contact
>>
>>
>
>
>
>
>


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact





--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Thomas W. Capacci
arnaud wrote:
le but justement est de faire un chemin entre
un utilisateur internet -> un relais dans une DMZ -> et un serveur
exchange dans un lan

mon idée est en creant une liaison ssh (qui redirige linux127.0.0.1:110
vers win1.2.3.4:110) entre le relais et le serveur est de
permettre à l'utilisateur de lire ses emails sur le serveur
donc quand l'utilisateur interroge le relais sur le port pop, en fait celui
interroge le serveur dans le lan !!!



dans ce cas tu as deux configurations à faire je crois, la première sur
ton firewall qui gère la dmz et la deuxième sur un firewall que tu dois
installer ou tu que tu as déjà installé sur le relais pour que ce
dernier soit capable de faire du nat et rediriger les requètes en
provenance du net vers le serveur exchange.

--
$> cd /pub
$> more beer


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Bertrand D
On 14/10/04 à 17:56, Joachim Habib wrote :
La ligne en question dit : ce qui sort de chez moi pour aller chez
192.168.0.35:110, en fait je gruge et je l'envoie sur 127.0.0.1:110.

Mais ceci n'est valable que pour la machine sur laquelle tu as écrit
cette ligne.
Est-ce que cette machine sert de routeur ?

Jo




iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp
--dport 110 -j
DNAT --to-destination 127.0.0.1:110

Bonjour

Le problème est très clair. Cette règle ne peut être active _uniquement_
sur la machine locale, car l'adresse 127.0.0.1 n'est présente que sur la
machine locale. Ca désigne l'interface de loopback, présente sur chaque
machine.

Le serveur pop3 (?) ne peut-il pas ete utilisé sur une adresse réseau
non-loopback ?

PS: Respectez la mailing-list, en coupant ce qui n'est pas nécessaire,
en répondant au bon endroit, ça rend la lecture beaucoup plus simple, et
la résolution du problème est ainsi accélérée.
http://www.epplug.org/spip/article.php3?id_article

--
Bertrand Delepine


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2