OVH Cloud OVH Cloud

IPTABLES

3 réponses
Avatar
Tahar
Bonjour,
Est ce que quelqu'un pourrait me dire comment faire
une règle iptables pour que tout trafic arrivant de
l'extérieur sur eth0 soit redirigé vers eth1 en
particulier ceux qui viennent sur le port 22, 80 et
21.

Je m'explique j'ai un modem adsl relié à mon eth0 et
si j'essaye de me connecter sur mon adresse publique
je me retrouve automatiquement sur l'interface de
config de mon modem voilà pourquoi j'ai besoin de
rediriger le tout sur eth1 sur laquelle il y a mon
serveur web ainsi que l'accès ssh et ftp

Merci de votre aide

_ _ _ _ ____ ___ _
| | (_)| |__ ___ _ __| |_ _ _ / ___| ___ / _| |_
| | | || '_ \ / _ \| '__| _|\ \ / /\___ \ / _ \| |_| _|
| |__ | || (_) | __/| | | |__ \ \/ / ___) | (_) | _| |__
\___||_||____/ \___||_| \___| \ / |____/ \___/|_| \___|
/ /
/_/
-----------------------------------------------------------------------

NON A LA MUSIQUE TRANSGENIQUE ! http://www.musique-libre.org/
Take action against software patents http://swpat.ffii.org
Sauvez le droit d'auteur http://eucd.info
APRIL http://www.april.org
LibertySoft http://www.libertysoft.tn.refer.org/

-----------------------------------------------------------------------






___________________________________________________________________________
Appel audio GRATUIT partout dans le monde avec le nouveau Yahoo! Messenger
Téléchargez cette version sur http://fr.messenger.yahoo.com


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

3 réponses

Avatar
Pascal
Salut,

Tahar a écrit :
Est ce que quelqu'un pourrait me dire comment faire
une règle iptables pour que tout trafic arrivant de
l'extérieur sur eth0 soit redirigé vers eth1 en
particulier ceux qui viennent sur le port 22, 80 et
21.



Pas très clair ton histoire.

Je m'explique j'ai un modem adsl relié à mon eth0 et
si j'essaye de me connecter sur mon adresse publique



Depuis où ?

je me retrouve automatiquement sur l'interface de
config de mon modem



Tu es sûr que ton modem n'est pas plutôt un modem-routeur ?

voilà pourquoi j'ai besoin de
rediriger le tout sur eth1 sur laquelle il y a mon
serveur web ainsi que l'accès ssh et ftp



Décris-nous précisément la structure de ton réseau, avec les machines,
les interfaces, les adresses et les règles iptables en place, et on
verra ce qu'on peut faire.

PS: si tu pouvais alléger ta signature, parce que là tu abuses un peu de
la bande passante. Quatre lignes, c'est bien. Merci.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
David Dumortier
Bonsoir,

Tahar wrote:

Bonjour,
Est ce que quelqu'un pourrait me dire comment faire
une règle iptables pour que tout trafic arrivant de
l'extérieur sur eth0 soit redirigé vers eth1 en
particulier ceux qui viennent sur le port 22, 80 et
21.

Je m'explique j'ai un modem adsl relié à mon eth0 et
si j'essaye de me connecter sur mon adresse publique
je me retrouve automatiquement sur l'interface de
config de mon modem voilà pourquoi j'ai besoin de
rediriger le tout sur eth1 sur laquelle il y a mon
serveur web ainsi que l'accès ssh et ftp




Regardes du coté de la chaine PREROUTING dans la table nat d'iptables
(-j DNAT --to-destination ...)
--
David Dumortier


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
rom1
Si tu veux faire simple (ou compliqué, ca dépend de l'approche que tu
as du sujet) je te conseille l'installation du paquet shorewall ...

C'est une sur-couche (c'est ca qui complique) d'iptables, qui permet à
travers des fichiers de conf simple (c'est ca qui simplifie) de créer
des règles de translation (d'ip, de port), de masquage et de filtrage
basées sur iptables.

Rom1