bonjour,
je souhaiterais faire une redirection du port 80
(depuis 192.168.1.249) vers
une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j
DNAT --to-destination
192.168.1.201:80
bonjour,
je souhaiterais faire une redirection du port 80
(depuis 192.168.1.249) vers
une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j
DNAT --to-destination
192.168.1.201:80
bonjour,
je souhaiterais faire une redirection du port 80
(depuis 192.168.1.249) vers
une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j
DNAT --to-destination
192.168.1.201:80
Xavier a écrit :
> arno a écrit :
>
>> bonjour,
>>
>> je souhaiterais faire une redirection du port 80 (depuis
>> 192.168.1.249) vers
>> une autre machine (192.168.1.201)
>>
>> voici ma commande :
>> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
>> 192.168.1.201:80
>>
>> mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
>> ...
>> mais rien !!!
>>
>> pouvez vous m'eclairer
>> merci
>>
>> arno
>>
>> debian 3.0 noyau 2.4
>>
>>
> Assure toi que le module ip_conntrack est chargé, sinon netfilter ne
> drée pas les règles implicites inverse. Si tu ne veux pas le charger, il
> faut ajouter:
> iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
> 192.168.1.201
>
> @+ et bonne année
> Xavier
en ajoutant bien sûr la règle d'autorisation comme indiqué dans l'autre
# Fonctionnement statefull général (commun à toutes les règles)
iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
# Règle spécifique au serveur web
iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m state
--state NEW -j ACCEPT
# Politique par défaut
iptables -P FORWARD DROP
--- arno a écrit :
> bonjour,
>
> je souhaiterais faire une redirection du port 80
> (depuis 192.168.1.249) vers
> une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
> DNAT --to-destination
> 192.168.1.201:80
>
Bonjour,
Tout d'abord je ne suis pas un pro de Iptables mais
j'utilise 2*2 lignes de commande iptables pour faire
traverser les flux SSH et HTTPS de mon ipcop.
Je ne les ai pas sous la main mais la 2 eme regle
après celle de nat c'est la regle FORWARD qui permet
de transferer les paquets à travers le firewall.
Je n'ai pas la synthaxe.
Sinon tu dois avoir des logs ou en rajouter pour
savoir ce qui se passe exactement.
En espérant t'avoir aider
AC
Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos
Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Xavier a écrit :
> arno a écrit :
>
>> bonjour,
>>
>> je souhaiterais faire une redirection du port 80 (depuis
>> 192.168.1.249) vers
>> une autre machine (192.168.1.201)
>>
>> voici ma commande :
>> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
>> 192.168.1.201:80
>>
>> mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
>> ...
>> mais rien !!!
>>
>> pouvez vous m'eclairer
>> merci
>>
>> arno
>>
>> debian 3.0 noyau 2.4
>>
>>
> Assure toi que le module ip_conntrack est chargé, sinon netfilter ne
> drée pas les règles implicites inverse. Si tu ne veux pas le charger, il
> faut ajouter:
> iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
> 192.168.1.201
>
> @+ et bonne année
> Xavier
en ajoutant bien sûr la règle d'autorisation comme indiqué dans l'autre
# Fonctionnement statefull général (commun à toutes les règles)
iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
# Règle spécifique au serveur web
iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m state
--state NEW -j ACCEPT
# Politique par défaut
iptables -P FORWARD DROP
--- arno <arnomajmail-1@yahoo.fr> a écrit :
> bonjour,
>
> je souhaiterais faire une redirection du port 80
> (depuis 192.168.1.249) vers
> une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
> DNAT --to-destination
> 192.168.1.201:80
>
Bonjour,
Tout d'abord je ne suis pas un pro de Iptables mais
j'utilise 2*2 lignes de commande iptables pour faire
traverser les flux SSH et HTTPS de mon ipcop.
Je ne les ai pas sous la main mais la 2 eme regle
après celle de nat c'est la regle FORWARD qui permet
de transferer les paquets à travers le firewall.
Je n'ai pas la synthaxe.
Sinon tu dois avoir des logs ou en rajouter pour
savoir ce qui se passe exactement.
En espérant t'avoir aider
AC
Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos
Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
Xavier a écrit :
> arno a écrit :
>
>> bonjour,
>>
>> je souhaiterais faire une redirection du port 80 (depuis
>> 192.168.1.249) vers
>> une autre machine (192.168.1.201)
>>
>> voici ma commande :
>> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
>> 192.168.1.201:80
>>
>> mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
>> ...
>> mais rien !!!
>>
>> pouvez vous m'eclairer
>> merci
>>
>> arno
>>
>> debian 3.0 noyau 2.4
>>
>>
> Assure toi que le module ip_conntrack est chargé, sinon netfilter ne
> drée pas les règles implicites inverse. Si tu ne veux pas le charger, il
> faut ajouter:
> iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
> 192.168.1.201
>
> @+ et bonne année
> Xavier
en ajoutant bien sûr la règle d'autorisation comme indiqué dans l'autre
# Fonctionnement statefull général (commun à toutes les règles)
iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
# Règle spécifique au serveur web
iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m state
--state NEW -j ACCEPT
# Politique par défaut
iptables -P FORWARD DROP
--- arno a écrit :
> bonjour,
>
> je souhaiterais faire une redirection du port 80
> (depuis 192.168.1.249) vers
> une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
> DNAT --to-destination
> 192.168.1.201:80
>
Bonjour,
Tout d'abord je ne suis pas un pro de Iptables mais
j'utilise 2*2 lignes de commande iptables pour faire
traverser les flux SSH et HTTPS de mon ipcop.
Je ne les ai pas sous la main mais la 2 eme regle
après celle de nat c'est la regle FORWARD qui permet
de transferer les paquets à travers le firewall.
Je n'ai pas la synthaxe.
Sinon tu dois avoir des logs ou en rajouter pour
savoir ce qui se passe exactement.
En espérant t'avoir aider
AC
Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos
Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
j'ai lancé cela :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination
192.168.1.201:80
iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
192.168.1.201
iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m
state --state NEW -j ACCEPT
iptables -P FORWARD DROP
(d'ailleurs quand je fais un iptables -L -t filter, dans la table foward, je
ne vois qu'une regle, celle-ci :
ACCEPT tcp -- anywhere anywhere tcp
c'est normal ?????)
et le module ip_conntrack est bien chargé.
voici la reponse:
ip_conntrack 12684 2 (autoclean) [ipt_state iptable_nat]*
et toujours rien ...............
"Xavier" a écrit dans le message de news:
41d938b2$0$31556$
> Xavier a écrit :
> > arno a écrit :
> >
> >> bonjour,
> >>
> >> je souhaiterais faire une redirection du port 80 (depuis
> >> 192.168.1.249) vers
> >> une autre machine (192.168.1.201)
> >>
> >> voici ma commande :
> >> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
DNAT --to-destination
> >> 192.168.1.201:80
> >>
> >> mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
> >> ...
> >> mais rien !!!
> >>
> >> pouvez vous m'eclairer
> >> merci
> >>
> >> arno
> >>
> >> debian 3.0 noyau 2.4
> >>
> >>
> > Assure toi que le module ip_conntrack est chargé, sinon netfilter ne
> > drée pas les règles implicites inverse. Si tu ne veux pas le charger, il
> > faut ajouter:
> > iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
> > 192.168.1.201
> >
> > @+ et bonne année
> > Xavier
> en ajoutant bien sûr la règle d'autorisation comme indiqué dans l'autre
fil:
>
> # Fonctionnement statefull général (commun à toutes les règles)
> iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
>
> # Règle spécifique au serveur web
> iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m state
> --state NEW -j ACCEPT
>
> # Politique par défaut
> iptables -P FORWARD DROP
"pingouin osmolateur" a écrit dans le message
de news:
> --- arno a écrit :
> > bonjour,
> >
> > je souhaiterais faire une redirection du port 80
> > (depuis 192.168.1.249) vers
> > une autre machine (192.168.1.201)
> >
> > voici ma commande :
> > iptables -t nat -A PREROUTING -p tcp --dport 80 -j
> > DNAT --to-destination
> > 192.168.1.201:80
> >
>
> Bonjour,
> Tout d'abord je ne suis pas un pro de Iptables mais
> j'utilise 2*2 lignes de commande iptables pour faire
> traverser les flux SSH et HTTPS de mon ipcop.
> Je ne les ai pas sous la main mais la 2 eme regle
> après celle de nat c'est la regle FORWARD qui permet
> de transferer les paquets à travers le firewall.
> Je n'ai pas la synthaxe.
> Sinon tu dois avoir des logs ou en rajouter pour
> savoir ce qui se passe exactement.
> En espérant t'avoir aider
> AC
>
>
>
>
>
>
> Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos
mails !
> Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
j'ai lancé cela :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination
192.168.1.201:80
iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
192.168.1.201
iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m
state --state NEW -j ACCEPT
iptables -P FORWARD DROP
(d'ailleurs quand je fais un iptables -L -t filter, dans la table foward, je
ne vois qu'une regle, celle-ci :
ACCEPT tcp -- anywhere anywhere tcp
c'est normal ?????)
et le module ip_conntrack est bien chargé.
voici la reponse:
ip_conntrack 12684 2 (autoclean) [ipt_state iptable_nat]*
et toujours rien ...............
"Xavier" <ctrl-alt-del@astola.org> a écrit dans le message de news:
41d938b2$0$31556$626a14ce@news.free.fr...
> Xavier a écrit :
> > arno a écrit :
> >
> >> bonjour,
> >>
> >> je souhaiterais faire une redirection du port 80 (depuis
> >> 192.168.1.249) vers
> >> une autre machine (192.168.1.201)
> >>
> >> voici ma commande :
> >> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
DNAT --to-destination
> >> 192.168.1.201:80
> >>
> >> mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
> >> ...
> >> mais rien !!!
> >>
> >> pouvez vous m'eclairer
> >> merci
> >>
> >> arno
> >>
> >> debian 3.0 noyau 2.4
> >>
> >>
> > Assure toi que le module ip_conntrack est chargé, sinon netfilter ne
> > drée pas les règles implicites inverse. Si tu ne veux pas le charger, il
> > faut ajouter:
> > iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
> > 192.168.1.201
> >
> > @+ et bonne année
> > Xavier
> en ajoutant bien sûr la règle d'autorisation comme indiqué dans l'autre
fil:
>
> # Fonctionnement statefull général (commun à toutes les règles)
> iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
>
> # Règle spécifique au serveur web
> iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m state
> --state NEW -j ACCEPT
>
> # Politique par défaut
> iptables -P FORWARD DROP
"pingouin osmolateur" <pingouin_osmolateur@yahoo.fr> a écrit dans le message
de news: 3izOT-6Al-1@gated-at.bofh.it...
> --- arno <arnomajmail-1@yahoo.fr> a écrit :
> > bonjour,
> >
> > je souhaiterais faire une redirection du port 80
> > (depuis 192.168.1.249) vers
> > une autre machine (192.168.1.201)
> >
> > voici ma commande :
> > iptables -t nat -A PREROUTING -p tcp --dport 80 -j
> > DNAT --to-destination
> > 192.168.1.201:80
> >
>
> Bonjour,
> Tout d'abord je ne suis pas un pro de Iptables mais
> j'utilise 2*2 lignes de commande iptables pour faire
> traverser les flux SSH et HTTPS de mon ipcop.
> Je ne les ai pas sous la main mais la 2 eme regle
> après celle de nat c'est la regle FORWARD qui permet
> de transferer les paquets à travers le firewall.
> Je n'ai pas la synthaxe.
> Sinon tu dois avoir des logs ou en rajouter pour
> savoir ce qui se passe exactement.
> En espérant t'avoir aider
> AC
>
>
>
>
>
>
> Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos
mails !
> Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
>
> To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
j'ai lancé cela :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination
192.168.1.201:80
iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
192.168.1.201
iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m
state --state NEW -j ACCEPT
iptables -P FORWARD DROP
(d'ailleurs quand je fais un iptables -L -t filter, dans la table foward, je
ne vois qu'une regle, celle-ci :
ACCEPT tcp -- anywhere anywhere tcp
c'est normal ?????)
et le module ip_conntrack est bien chargé.
voici la reponse:
ip_conntrack 12684 2 (autoclean) [ipt_state iptable_nat]*
et toujours rien ...............
"Xavier" a écrit dans le message de news:
41d938b2$0$31556$
> Xavier a écrit :
> > arno a écrit :
> >
> >> bonjour,
> >>
> >> je souhaiterais faire une redirection du port 80 (depuis
> >> 192.168.1.249) vers
> >> une autre machine (192.168.1.201)
> >>
> >> voici ma commande :
> >> iptables -t nat -A PREROUTING -p tcp --dport 80 -j
DNAT --to-destination
> >> 192.168.1.201:80
> >>
> >> mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
> >> ...
> >> mais rien !!!
> >>
> >> pouvez vous m'eclairer
> >> merci
> >>
> >> arno
> >>
> >> debian 3.0 noyau 2.4
> >>
> >>
> > Assure toi que le module ip_conntrack est chargé, sinon netfilter ne
> > drée pas les règles implicites inverse. Si tu ne veux pas le charger, il
> > faut ajouter:
> > iptables -t nat -A POSTROUTING -p tcp --sport 80 -j SNAT --to-source
> > 192.168.1.201
> >
> > @+ et bonne année
> > Xavier
> en ajoutant bien sûr la règle d'autorisation comme indiqué dans l'autre
fil:
>
> # Fonctionnement statefull général (commun à toutes les règles)
> iptables -A FORWARD -p tcp -m state --state ESTABLISHED -j ACCEPT
>
> # Règle spécifique au serveur web
> iptables -A FORWARD -p tcp -d 192.168.1.201 --syn --dport 80 -m state
> --state NEW -j ACCEPT
>
> # Politique par défaut
> iptables -P FORWARD DROP
"pingouin osmolateur" a écrit dans le message
de news:
> --- arno a écrit :
> > bonjour,
> >
> > je souhaiterais faire une redirection du port 80
> > (depuis 192.168.1.249) vers
> > une autre machine (192.168.1.201)
> >
> > voici ma commande :
> > iptables -t nat -A PREROUTING -p tcp --dport 80 -j
> > DNAT --to-destination
> > 192.168.1.201:80
> >
>
> Bonjour,
> Tout d'abord je ne suis pas un pro de Iptables mais
> j'utilise 2*2 lignes de commande iptables pour faire
> traverser les flux SSH et HTTPS de mon ipcop.
> Je ne les ai pas sous la main mais la 2 eme regle
> après celle de nat c'est la regle FORWARD qui permet
> de transferer les paquets à travers le firewall.
> Je n'ai pas la synthaxe.
> Sinon tu dois avoir des logs ou en rajouter pour
> savoir ce qui se passe exactement.
> En espérant t'avoir aider
> AC
>
>
>
>
>
>
> Découvrez le nouveau Yahoo! Mail : 250 Mo d'espace de stockage pour vos
mails !
> Créez votre Yahoo! Mail sur http://fr.mail.yahoo.com/
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
bonjour,
je souhaiterais faire une redirection du port 80 (depuis 192.168.1.249) vers
une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination
192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc ...
mais rien !!!
bonjour,
je souhaiterais faire une redirection du port 80 (depuis 192.168.1.249) vers
une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination
192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc ...
mais rien !!!
bonjour,
je souhaiterais faire une redirection du port 80 (depuis 192.168.1.249) vers
une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination
192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc ...
mais rien !!!
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
bonjour,
je souhaiterais faire une redirection du port 80 (depuis
192.168.1.249) vers une autre machine (192.168.1.201)
voici ma commande :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
mais ce ne marche, j'ai fait de multiples tests, avec les options, etc
... mais rien !!!
pouvez vous m'eclairer
merci
arno
debian 3.0 noyau 2.4
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
"Peix Fabrice" a écrit dans le message
de news:
On Mon, 3 Jan 2005 13:10:07 +0100
"arno" wrote:
> bonjour,
>
> je souhaiterais faire une redirection du port 80 (depuis
> 192.168.1.249) vers une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
Il faut aussi que tu active le forwarding sur la passerelle (echo 1 >
/proc/sys/net/ipv4/ip_forward pour le 2.6)
Sur debian il faut mettre l'option
ip_forward=yes
dans le fichier /etc/network/options.
>
> mais ce ne marche, j'ai fait de multiples tests, avec les options,
> etc... mais rien !!!
>
> pouvez vous m'eclairer
> merci
>
> arno
>
> debian 3.0 noyau 2.4
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
>
>
voici donc le resultat d'un iptable-save
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*mangle
:PREROUTING ACCEPT [635:83136]
:INPUT ACCEPT [622:81879]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [195:67897]
:POSTROUTING ACCEPT [195:67897]
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*filter
:INPUT ACCEPT [628:82275]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [201:68593]
-A FORWARD -p tcp -m tcp -j ACCEPT
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*nat
:PREROUTING ACCEPT [230:38614]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
-A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
192.168.1.201 COMMIT
# Completed on Mon Jan 3 14:57:05 2005
merci d'avance pour votre aide
arno
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
"Peix Fabrice" <fabrice.peix@sophia.inria.fr> a écrit dans le message
de news: 3iAL2-7rZ-21@gated-at.bofh.it...
On Mon, 3 Jan 2005 13:10:07 +0100
"arno" <arnomajmail-1@yahoo.fr> wrote:
> bonjour,
>
> je souhaiterais faire une redirection du port 80 (depuis
> 192.168.1.249) vers une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
Il faut aussi que tu active le forwarding sur la passerelle (echo 1 >
/proc/sys/net/ipv4/ip_forward pour le 2.6)
Sur debian il faut mettre l'option
ip_forward=yes
dans le fichier /etc/network/options.
>
> mais ce ne marche, j'ai fait de multiples tests, avec les options,
> etc... mais rien !!!
>
> pouvez vous m'eclairer
> merci
>
> arno
>
> debian 3.0 noyau 2.4
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
voici donc le resultat d'un iptable-save
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*mangle
:PREROUTING ACCEPT [635:83136]
:INPUT ACCEPT [622:81879]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [195:67897]
:POSTROUTING ACCEPT [195:67897]
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*filter
:INPUT ACCEPT [628:82275]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [201:68593]
-A FORWARD -p tcp -m tcp -j ACCEPT
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*nat
:PREROUTING ACCEPT [230:38614]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
-A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
192.168.1.201 COMMIT
# Completed on Mon Jan 3 14:57:05 2005
merci d'avance pour votre aide
arno
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
"Peix Fabrice" a écrit dans le message
de news:
On Mon, 3 Jan 2005 13:10:07 +0100
"arno" wrote:
> bonjour,
>
> je souhaiterais faire une redirection du port 80 (depuis
> 192.168.1.249) vers une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
Il faut aussi que tu active le forwarding sur la passerelle (echo 1 >
/proc/sys/net/ipv4/ip_forward pour le 2.6)
Sur debian il faut mettre l'option
ip_forward=yes
dans le fichier /etc/network/options.
>
> mais ce ne marche, j'ai fait de multiples tests, avec les options,
> etc... mais rien !!!
>
> pouvez vous m'eclairer
> merci
>
> arno
>
> debian 3.0 noyau 2.4
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
>
>
voici donc le resultat d'un iptable-save
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*mangle
:PREROUTING ACCEPT [635:83136]
:INPUT ACCEPT [622:81879]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [195:67897]
:POSTROUTING ACCEPT [195:67897]
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*filter
:INPUT ACCEPT [628:82275]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [201:68593]
-A FORWARD -p tcp -m tcp -j ACCEPT
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*nat
:PREROUTING ACCEPT [230:38614]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
-A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
192.168.1.201 COMMIT
# Completed on Mon Jan 3 14:57:05 2005
merci d'avance pour votre aide
arno
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
"Peix Fabrice" a écrit dans le message
de news:
On Mon, 3 Jan 2005 13:10:07 +0100
"arno" wrote:
> bonjour,
>
> je souhaiterais faire une redirection du port 80 (depuis
> 192.168.1.249) vers une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
Il faut aussi que tu active le forwarding sur la passerelle (echo 1 >
/proc/sys/net/ipv4/ip_forward pour le 2.6)
Sur debian il faut mettre l'option
ip_forward=yes
dans le fichier /etc/network/options.
>
> mais ce ne marche, j'ai fait de multiples tests, avec les options,
> etc... mais rien !!!
>
> pouvez vous m'eclairer
> merci
>
> arno
>
> debian 3.0 noyau 2.4
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
>
>
voici donc le resultat d'un iptable-save
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*mangle
:PREROUTING ACCEPT [635:83136]
:INPUT ACCEPT [622:81879]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [195:67897]
:POSTROUTING ACCEPT [195:67897]
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*filter
:INPUT ACCEPT [628:82275]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [201:68593]
-A FORWARD -p tcp -m tcp -j ACCEPT
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*nat
:PREROUTING ACCEPT [230:38614]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
-A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
192.168.1.201 COMMIT
# Completed on Mon Jan 3 14:57:05 2005
merci d'avance pour votre aide
arno
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
"Peix Fabrice" <fabrice.peix@sophia.inria.fr> a écrit dans le message
de news: 3iAL2-7rZ-21@gated-at.bofh.it...
On Mon, 3 Jan 2005 13:10:07 +0100
"arno" <arnomajmail-1@yahoo.fr> wrote:
> bonjour,
>
> je souhaiterais faire une redirection du port 80 (depuis
> 192.168.1.249) vers une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
Il faut aussi que tu active le forwarding sur la passerelle (echo 1 >
/proc/sys/net/ipv4/ip_forward pour le 2.6)
Sur debian il faut mettre l'option
ip_forward=yes
dans le fichier /etc/network/options.
>
> mais ce ne marche, j'ai fait de multiples tests, avec les options,
> etc... mais rien !!!
>
> pouvez vous m'eclairer
> merci
>
> arno
>
> debian 3.0 noyau 2.4
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
voici donc le resultat d'un iptable-save
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*mangle
:PREROUTING ACCEPT [635:83136]
:INPUT ACCEPT [622:81879]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [195:67897]
:POSTROUTING ACCEPT [195:67897]
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*filter
:INPUT ACCEPT [628:82275]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [201:68593]
-A FORWARD -p tcp -m tcp -j ACCEPT
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*nat
:PREROUTING ACCEPT [230:38614]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
-A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
192.168.1.201 COMMIT
# Completed on Mon Jan 3 14:57:05 2005
merci d'avance pour votre aide
arno
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
"Peix Fabrice" a écrit dans le message
de news:
On Mon, 3 Jan 2005 13:10:07 +0100
"arno" wrote:
> bonjour,
>
> je souhaiterais faire une redirection du port 80 (depuis
> 192.168.1.249) vers une autre machine (192.168.1.201)
>
> voici ma commande :
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
Il faut aussi que tu active le forwarding sur la passerelle (echo 1 >
/proc/sys/net/ipv4/ip_forward pour le 2.6)
Sur debian il faut mettre l'option
ip_forward=yes
dans le fichier /etc/network/options.
>
> mais ce ne marche, j'ai fait de multiples tests, avec les options,
> etc... mais rien !!!
>
> pouvez vous m'eclairer
> merci
>
> arno
>
> debian 3.0 noyau 2.4
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
>
>
voici donc le resultat d'un iptable-save
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*mangle
:PREROUTING ACCEPT [635:83136]
:INPUT ACCEPT [622:81879]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [195:67897]
:POSTROUTING ACCEPT [195:67897]
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*filter
:INPUT ACCEPT [628:82275]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [201:68593]
-A FORWARD -p tcp -m tcp -j ACCEPT
COMMIT
# Completed on Mon Jan 3 14:57:05 2005
# Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
*nat
:PREROUTING ACCEPT [230:38614]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
--to-destination 192.168.1.201:80
-A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
192.168.1.201 COMMIT
# Completed on Mon Jan 3 14:57:05 2005
merci d'avance pour votre aide
arno
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
"Peix Fabrice" a écrit dans le message
de news:
On Mon, 3 Jan 2005 15:15:29 +0100
"arno" wrote:
Yop,
Pour être sur peux tu nous fournir un schéma de de ton réseau (Les
machines et leurs adresse IP ainsi que les "connections" ).
Merci.
>
> "Peix Fabrice" a écrit dans le
> message de news:
> On Mon, 3 Jan 2005 13:10:07 +0100
> "arno" wrote:
>
> > bonjour,
> >
> > je souhaiterais faire une redirection du port 80 (depuis
> > 192.168.1.249) vers une autre machine (192.168.1.201)
> >
> > voici ma commande :
> > iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> > --to-destination 192.168.1.201:80
>
> Il faut aussi que tu active le forwarding sur la passerelle (echo 1
> >
> /proc/sys/net/ipv4/ip_forward pour le 2.6)
> Sur debian il faut mettre l'option
> ip_forward=yes
> dans le fichier /etc/network/options.
> >
> > mais ce ne marche, j'ai fait de multiples tests, avec les options,
> > etc... mais rien !!!
> >
> > pouvez vous m'eclairer
> > merci
> >
> > arno
> >
> > debian 3.0 noyau 2.4
> >
> >
> > --
> > Pensez à lire la FAQ de la liste avant de poser une question :
> > http://wiki.debian.net/?DebianFrench
> >
> > Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> > "Reply-To:"
> >
> > To UNSUBSCRIBE, email to
> > with a subject of
> > "unsubscribe". Trouble? Contact
> >
>
> voici donc le resultat d'un iptable-save
>
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *mangle
> :PREROUTING ACCEPT [635:83136]
> :INPUT ACCEPT [622:81879]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [195:67897]
> :POSTROUTING ACCEPT [195:67897]
> COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *filter
> :INPUT ACCEPT [628:82275]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [201:68593]
> -A FORWARD -p tcp -m tcp -j ACCEPT
> COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *nat
> :PREROUTING ACCEPT [230:38614]
> :POSTROUTING ACCEPT [0:0]
> :OUTPUT ACCEPT [0:0]
> -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
> -A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
> 192.168.1.201 COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
>
> merci d'avance pour votre aide
> arno
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
>
>
il s'agit d'un réseau 192.168.1.0
192.168.1.201 serveur web (windows 2000 sr)
192.168.1.249 debian
192.168.1.1 machine cliente windows
que dire de plus ???
arnaud
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
"Peix Fabrice" <fabrice.peix@sophia.inria.fr> a écrit dans le message
de news: 3iC0v-cA-43@gated-at.bofh.it...
On Mon, 3 Jan 2005 15:15:29 +0100
"arno" <arnomajmail-1@yahoo.fr> wrote:
Yop,
Pour être sur peux tu nous fournir un schéma de de ton réseau (Les
machines et leurs adresse IP ainsi que les "connections" ).
Merci.
>
> "Peix Fabrice" <fabrice.peix@sophia.inria.fr> a écrit dans le
> message de news: 3iAL2-7rZ-21@gated-at.bofh.it...
> On Mon, 3 Jan 2005 13:10:07 +0100
> "arno" <arnomajmail-1@yahoo.fr> wrote:
>
> > bonjour,
> >
> > je souhaiterais faire une redirection du port 80 (depuis
> > 192.168.1.249) vers une autre machine (192.168.1.201)
> >
> > voici ma commande :
> > iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> > --to-destination 192.168.1.201:80
>
> Il faut aussi que tu active le forwarding sur la passerelle (echo 1
> >
> /proc/sys/net/ipv4/ip_forward pour le 2.6)
> Sur debian il faut mettre l'option
> ip_forward=yes
> dans le fichier /etc/network/options.
> >
> > mais ce ne marche, j'ai fait de multiples tests, avec les options,
> > etc... mais rien !!!
> >
> > pouvez vous m'eclairer
> > merci
> >
> > arno
> >
> > debian 3.0 noyau 2.4
> >
> >
> > --
> > Pensez à lire la FAQ de la liste avant de poser une question :
> > http://wiki.debian.net/?DebianFrench
> >
> > Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> > "Reply-To:"
> >
> > To UNSUBSCRIBE, email to
> > debian-user-french-REQUEST@lists.debian.org with a subject of
> > "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> >
>
> voici donc le resultat d'un iptable-save
>
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *mangle
> :PREROUTING ACCEPT [635:83136]
> :INPUT ACCEPT [622:81879]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [195:67897]
> :POSTROUTING ACCEPT [195:67897]
> COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *filter
> :INPUT ACCEPT [628:82275]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [201:68593]
> -A FORWARD -p tcp -m tcp -j ACCEPT
> COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *nat
> :PREROUTING ACCEPT [230:38614]
> :POSTROUTING ACCEPT [0:0]
> :OUTPUT ACCEPT [0:0]
> -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
> -A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
> 192.168.1.201 COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
>
> merci d'avance pour votre aide
> arno
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
> listmaster@lists.debian.org
>
il s'agit d'un réseau 192.168.1.0
192.168.1.201 serveur web (windows 2000 sr)
192.168.1.249 debian
192.168.1.1 machine cliente windows
que dire de plus ???
arnaud
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
"Peix Fabrice" a écrit dans le message
de news:
On Mon, 3 Jan 2005 15:15:29 +0100
"arno" wrote:
Yop,
Pour être sur peux tu nous fournir un schéma de de ton réseau (Les
machines et leurs adresse IP ainsi que les "connections" ).
Merci.
>
> "Peix Fabrice" a écrit dans le
> message de news:
> On Mon, 3 Jan 2005 13:10:07 +0100
> "arno" wrote:
>
> > bonjour,
> >
> > je souhaiterais faire une redirection du port 80 (depuis
> > 192.168.1.249) vers une autre machine (192.168.1.201)
> >
> > voici ma commande :
> > iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT
> > --to-destination 192.168.1.201:80
>
> Il faut aussi que tu active le forwarding sur la passerelle (echo 1
> >
> /proc/sys/net/ipv4/ip_forward pour le 2.6)
> Sur debian il faut mettre l'option
> ip_forward=yes
> dans le fichier /etc/network/options.
> >
> > mais ce ne marche, j'ai fait de multiples tests, avec les options,
> > etc... mais rien !!!
> >
> > pouvez vous m'eclairer
> > merci
> >
> > arno
> >
> > debian 3.0 noyau 2.4
> >
> >
> > --
> > Pensez à lire la FAQ de la liste avant de poser une question :
> > http://wiki.debian.net/?DebianFrench
> >
> > Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> > "Reply-To:"
> >
> > To UNSUBSCRIBE, email to
> > with a subject of
> > "unsubscribe". Trouble? Contact
> >
>
> voici donc le resultat d'un iptable-save
>
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *mangle
> :PREROUTING ACCEPT [635:83136]
> :INPUT ACCEPT [622:81879]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [195:67897]
> :POSTROUTING ACCEPT [195:67897]
> COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *filter
> :INPUT ACCEPT [628:82275]
> :FORWARD ACCEPT [0:0]
> :OUTPUT ACCEPT [201:68593]
> -A FORWARD -p tcp -m tcp -j ACCEPT
> COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
> # Generated by iptables-save v1.2.6a on Mon Jan 3 14:57:05 2005
> *nat
> :PREROUTING ACCEPT [230:38614]
> :POSTROUTING ACCEPT [0:0]
> :OUTPUT ACCEPT [0:0]
> -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT
> --to-destination 192.168.1.201:80
> -A POSTROUTING -p tcp -m tcp --sport 80 -j SNAT --to-source
> 192.168.1.201 COMMIT
> # Completed on Mon Jan 3 14:57:05 2005
>
> merci d'avance pour votre aide
> arno
>
>
> --
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
>
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to
> with a subject of "unsubscribe". Trouble? Contact
>
>
il s'agit d'un réseau 192.168.1.0
192.168.1.201 serveur web (windows 2000 sr)
192.168.1.249 debian
192.168.1.1 machine cliente windows
que dire de plus ???
arnaud
--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Pensez à rajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact