OVH Cloud OVH Cloud

natd

14 réponses
Avatar
Thomas
silodebe% natd -redirect_port tcp 127.0.0.1:22 5922
natd: aliasing address not given
silodebe%

pourtant j'ai bien suivi le man, non ?



ps, j'arrive plus à retrouver la liste des ports non utilisés,
quels mots clés il faut taper pour ca deja ?

--
http://tDeContes.hd.free.fr/
http://palestine-hn.org/

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"

10 réponses

1 2
Avatar
Thomas
In article (Dans l'article)
,
Thomas wrote (écrivait) :

silodebe% natd -redirect_port tcp 127.0.0.1:22 5922
natd: aliasing address not given
silodebe%

pourtant j'ai bien suivi le man, non ?


je me suis emmelé les pinceaux, je croyais qu'il me demandais qqch que
j'avais deja mis

mais d'apres le man :
-redirect_port proto targetIP:targetPORT[-targetPORT]
[aliasIP:]aliasPORT[-aliasPORT]
[remoteIP[:remotePORT[-remotePORT]]]
aliasing address c'est aliasIP non ?
et donc c'est pas qqch de facultatif ??

--
http://tDeContes.hd.free.fr/
http://palestine-hn.org/

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"

Avatar
Thomas
In article (Dans l'article)
,
Thomas wrote (écrivait) :

In article (Dans l'article)
,
Thomas wrote (écrivait) :

silodebe% natd -redirect_port tcp 127.0.0.1:22 5922
natd: aliasing address not given
silodebe%

pourtant j'ai bien suivi le man, non ?


je me suis emmelé les pinceaux, je croyais qu'il me demandais qqch que
j'avais deja mis

mais d'apres le man :
-redirect_port proto targetIP:targetPORT[-targetPORT]
[aliasIP:]aliasPORT[-aliasPORT]
[remoteIP[:remotePORT[-remotePORT]]]
aliasing address c'est aliasIP non ?
et donc c'est pas qqch de facultatif ??


silodebe% natd -redirect_port tcp 127.0.0.1:22 192.168.1.202:5922
natd: aliasing address not given
silodebe%

grrrrrr ....
qu'est ce qu'il faut que j'ecrive svp ?


je precise que je veux que la machine prenne ce qui arrive sur elle à
l'adresse 192.168.1.202 (adresse donnée par le vpn) sur le port 5922,
et le renvoie à l'adresse 127.0.0.1 (à des fins de test ; plus tard ca
sera une machine du reseau local 192.168.0.1) sur le port 22

--
http://tDeContes.hd.free.fr/
http://palestine-hn.org/

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"


Avatar
ts
"T" == Thomas writes:






T> qu'est ce qu'il faut que j'ecrive svp ?

Il faut lui donner l'adresse ou l'interface (-a, -n)

--

Guy Decoux





Avatar
Thomas
In article (Dans l'article) ,
ts wrote (ecrivait) :

"T" == Thomas writes:






T> qu'est ce qu'il faut que j'ecrive svp ?

Il faut lui donner l'adresse ou l'interface (-a, -n)


merci, et en lisant le man correspondant ca a a peu pres repondu a mon
autre question du jour :-)

silodebe% natd -a 192.168.1.202 -redirect_port tcp 192.168.0.1:22 5922
natd: Unable to create divert socket.: Operation not permitted
silodebe%

j'ai lu que ca doit etre root pour faire des choses avec divert, mais
pourquoi ca en a besoin pour faire une simple redirection de port ?
j'aimerais bien me passer de me mettre sous root si possible

--
http://tDeContes.hd.free.fr/
http://palestine-hn.org/

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gene les requins blancs"






Avatar
ts
"T" == Thomas writes:






T> j'ai lu que ca doit etre root pour faire des choses avec divert, mais
T> pourquoi ca en a besoin pour faire une simple redirection de port ?

C'est "la chose", si je ne me trompe pas, vous ne comptez pas qu'elle va
pouvoir faire quelque chose :-)

Probablement parce qu'il doit faire un bind()


--

Guy Decoux





Avatar
Thomas
In article (Dans l'article) ,
ts wrote (ecrivait) :

"T" == Thomas writes:






T> j'ai lu que ca doit etre root pour faire des choses avec divert, mais
T> pourquoi ca en a besoin pour faire une simple redirection de port ?

C'est "la chose", si je ne me trompe pas, vous ne comptez pas qu'elle va
pouvoir faire quelque chose :-)


??


Probablement parce qu'il doit faire un bind()


ben justement, j'ai pris un port >1024 expres pour qu'il ait pas besoin
d'etre root pour ca ! ...
(... donc je comprends pas pour quoi il a besoin d'etre root)

--
http://tDeContes.hd.free.fr/
http://palestine-hn.org/

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gene les requins blancs"






Avatar
Jogo
Le 09 juin 2005, Thomas a écrit dans fr.comp.os.unix :

ben justement, j'ai pris un port >1024 expres


Non : 22 < 1024

Avatar
Thomas
In article (Dans l'article)
,
Jogo wrote (écrivait) :

Le 09 juin 2005, Thomas a écrit dans fr.comp.os.unix :

ben justement, j'ai pris un port >1024 expres


Non : 22 < 1024


ah bon ??
natd -a 192.168.1.202 -redirect_port tcp 192.168.0.1:22 5922
ca fait un bind sur le port 22 ?
je croyais que ca le ferait sur le port 5922 !

quelle est la bonne formule alors ?
je veux que la machine prenne ce qui arrive sur elle à l'adresse
192.168.1.202 sur le port 5922,
et le renvoie l'adresse 127.0.0.1 (à des fins de test ; plus tard ca
sera une machine du reseau local 192.168.0.1) sur le port 22

--
http://tDeContes.hd.free.fr/
http://palestine-hn.org/

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"


Avatar
ts
"T" == Thomas writes:






T> quelle est la bonne formule alors ?

Je ne suis pas sur, mais je crois qu'un appel de socket() avec SOCK_RAW ne
peut se faire que par root. C'est ce que fait divert

Binding to port numbers less than 1024 requires super-user access, as
does creating a socket of type SOCK_RAW.


--

Guy Decoux





Avatar
Thomas
In article (Dans l'article) ,
ts wrote (ecrivait) :

"T" == Thomas writes:






T> quelle est la bonne formule alors ?

Je ne suis pas sur, mais je crois qu'un appel de socket() avec SOCK_RAW ne
peut se faire que par root. C'est ce que fait divert

Binding to port numbers less than 1024 requires super-user access, as
does creating a socket of type SOCK_RAW.


donc, un bind peut se faire sans root, mais natd ne se contente pas d'un
bind, il veut faire un divert qui a besoin de root dans tous les cas ?

je repose ma question :
est ce envisageable de faire ce que je veux sans devoir etre root ?

--
http://tDeContes.hd.free.fr/
http://palestine-hn.org/

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gene les requins blancs"






1 2