OVH Cloud OVH Cloud

iptables

3 réponses
Avatar
arnaud
Bonjour,

J'aurais besoin de vos lumieres sur iptables

voici ma commande:
iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp --dport 110 -j
DNAT --to-destination 127.0.0.1:110

celle ci permet de faire fonctionner un telnet 192.168.1.35 110 sur la
machine locale
mais pas sur d'autres machines

pourquoi ?

merci
ARNO

3 réponses

Avatar
TiChou
Dans le message <news:cklnmt$uvj$,
*arnaud* tapota sur f.c.o.l.configuration :

Bonjour,


Bonjour,

J'aurais besoin de vos lumieres sur iptables

voici ma commande:
iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp --dport 110 -j
DNAT --to-destination 127.0.0.1:110

celle ci permet de faire fonctionner un telnet 192.168.1.35 110 sur la
machine locale mais pas sur d'autres machines

pourquoi ?


La chaîne OUTPUT de la table nat ne modifie que les paquets générés
localement.
Pour modifier la destination des paquets venant de l'extérieur, il faut le
faire dans la chaîne PREROUTING de la table nat. Par exemple :

iptables -t nat -A PREROUTING -p tcp -d 192.168.1.35 --dport 110
-j DNAT --to 127.0.0.1

Bien sûr, il faudra vérifier la cohérence de cette règle avec les autres
règles en particulier les règles de la chaîne FORWARD de la table filter.

Pour tout ce qui est NAT, je vous recommande la lecture du NAT HowTo et en
particulier le chapitre 6.

http://www.netfilter.org/documentation/HOWTO/fr/NAT-HOWTO.html

merci


De rien.

--
TiChou

Avatar
arnaud
j'ai testé la regle mais ce ne fonctionne tjs pas!!
???
il n'y a pas d'autres regles !!!

"TiChou" a écrit dans le message de news:

Dans le message <news:cklnmt$uvj$,
*arnaud* tapota sur f.c.o.l.configuration :

Bonjour,


Bonjour,

J'aurais besoin de vos lumieres sur iptables

voici ma commande:
iptables -t nat -A OUTPUT -d 192.168.1.35 -p tcp --dport 110 -j
DNAT --to-destination 127.0.0.1:110

celle ci permet de faire fonctionner un telnet 192.168.1.35 110 sur la
machine locale mais pas sur d'autres machines

pourquoi ?


La chaîne OUTPUT de la table nat ne modifie que les paquets générés
localement.
Pour modifier la destination des paquets venant de l'extérieur, il faut le
faire dans la chaîne PREROUTING de la table nat. Par exemple :

iptables -t nat -A PREROUTING -p tcp -d 192.168.1.35 --dport 110
-j DNAT --to 127.0.0.1

Bien sûr, il faudra vérifier la cohérence de cette règle avec les autres
règles en particulier les règles de la chaîne FORWARD de la table filter.

Pour tout ce qui est NAT, je vous recommande la lecture du NAT HowTo et en
particulier le chapitre 6.

http://www.netfilter.org/documentation/HOWTO/fr/NAT-HOWTO.html

merci


De rien.

--
TiChou




Avatar
Floris
"arnaud" a écrit dans le message de news:
ckm1d9$3mn$
j'ai testé la regle mais ce ne fonctionne tjs pas!!
???
il n'y a pas d'autres regles !!!



Si, on répond en dessous de ce qu'on quote.

--
Floris Dubreuil