--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/201306220016.08344.zulian@free.fr
Voir si le forwarding est activé :
cat /proc/sys/net/ipv4/ip_forward
Si non, l'activer dans /etc/sysctl.conf (man sysctl.conf)
--
jm
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130621222419.GN3115@espinasse
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/87r4fvj69j.fsf@mozart.musiciens
Bonjour, Si tu es connecté à l'extérieur à travers une box, il faut que tu a cctive la redirection de port sur celle-ci pour que les requetes puissent atteidre ton serveur de jeux. Le 22 juin 2013 00:16, "zulian" a écrit :
**
Bonjour,
J'ai un PC (192.168.1.2) qui fait passerelle/firewall + serveur http/ssh/mails.
Sur un deuxième PC (192.168.1.3) j'ai un serveur de jeux en java utilis ant
le port 5557.
Je voudrai que les joueurs puissent accéder au jeu sur 192.168.1.3:5557 depuis l'extérieur.
Je me mélange les pinceaux dans la syntaxe d'iptables pour avoir une
<p>Bonjour,<br> Si tu es connecté à l'extérieur à travers une box, il faut que tu acctive la redirection de port sur celle-ci pour que les requetes puisse nt atteidre ton serveur de jeux.</p> <div class="gmail_quote">Le 22 juin 2013 00:16, "zulian" <<a href="mailto:"></a>> a écrit :<br typ e="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 . 8ex;border-left:1px #ccc solid;padding-left:1ex"> <u></u> <div style="font-family:'DejaVu Sans';font-size:9pt;font-weight:4 00;font-style:normal"> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Bonjour,</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">J'ai un PC (192.168.1.2) qui fait passerelle/fire wall + serveur http/ssh/mails.</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Sur un deuxième PC (192.168.1.3) j'ai un serveur de jeux en java utilisant </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">le port 5557.</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Je voudrai que les joueurs puissent accéder au jeu su r <a href="http://192.168.1.3:5557"" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://192.168.1.3:5557" target="_blank">192.168.1.3:5557< /a> depuis l'extérieur.</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Je me mélange les pinceaux dans la syntaxe d'ipta bles pour avoir une </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">redirection et une ouverture de ce port.</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Évidemment en local je n'ai pas de difficulté.< /p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Fragment de règle sur le PC passerelle</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 55 57 -j DNAT --to-</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">destination <a href="http://192.168.1.3:5557"" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://192.168.1.3:5557" target ="_blank">192.168.1.3:5557</a> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">iptables -A FORWARD -p tcp -i eth0 --dport 5557 -j ACCE PT </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Une idée ?</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">-- </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Frédéric f1sxo</p></div></blockquote></div>
Bonjour,
Si tu es connecté à l'extérieur à travers une box, il faut que tu a cctive
la redirection de port sur celle-ci pour que les requetes puissent atteidre
ton serveur de jeux.
Le 22 juin 2013 00:16, "zulian" <zulian@free.fr> a écrit :
**
Bonjour,
J'ai un PC (192.168.1.2) qui fait passerelle/firewall + serveur
http/ssh/mails.
Sur un deuxième PC (192.168.1.3) j'ai un serveur de jeux en java utilis ant
le port 5557.
Je voudrai que les joueurs puissent accéder au jeu sur 192.168.1.3:5557 depuis l'extérieur.
Je me mélange les pinceaux dans la syntaxe d'iptables pour avoir une
<p>Bonjour,<br>
Si tu es connecté à l'extérieur à travers une box, il faut que tu acctive la redirection de port sur celle-ci pour que les requetes puisse nt atteidre ton serveur de jeux.</p>
<div class="gmail_quote">Le 22 juin 2013 00:16, "zulian" <<a href="mailto:zulian@free.fr">zulian@free.fr</a>> a écrit :<br typ e="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 . 8ex;border-left:1px #ccc solid;padding-left:1ex">
<u></u>
<div style="font-family:'DejaVu Sans';font-size:9pt;font-weight:4 00;font-style:normal">
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Bonjour,</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">J'ai un PC (192.168.1.2) qui fait passerelle/fire wall + serveur http/ssh/mails.</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Sur un deuxième PC (192.168.1.3) j'ai un serveur de jeux en java utilisant </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">le port 5557.</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Je voudrai que les joueurs puissent accéder au jeu su r <a href="http://192.168.1.3:5557" target="_blank">192.168.1.3:5557< /a> depuis l'extérieur.</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Je me mélange les pinceaux dans la syntaxe d'ipta bles pour avoir une </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">redirection et une ouverture de ce port.</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Évidemment en local je n'ai pas de difficulté.< /p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Fragment de règle sur le PC passerelle</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 55 57 -j DNAT --to-</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">destination <a href="http://192.168.1.3:5557" target ="_blank">192.168.1.3:5557</a> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">iptables -A FORWARD -p tcp -i eth0 --dport 5557 -j ACCE PT </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Une idée ?</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">-- </p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Frédéric f1sxo</p></div></blockquote></div>
--089e0103ecec51afc104dfbd3116--
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAFuS2bZ8+GR62BDi5sAN+DdRYDNkJkYXpD180qCXncK3-VkozQ@mail.gmail.com
Bonjour, Si tu es connecté à l'extérieur à travers une box, il faut que tu a cctive la redirection de port sur celle-ci pour que les requetes puissent atteidre ton serveur de jeux. Le 22 juin 2013 00:16, "zulian" a écrit :
**
Bonjour,
J'ai un PC (192.168.1.2) qui fait passerelle/firewall + serveur http/ssh/mails.
Sur un deuxième PC (192.168.1.3) j'ai un serveur de jeux en java utilis ant
le port 5557.
Je voudrai que les joueurs puissent accéder au jeu sur 192.168.1.3:5557 depuis l'extérieur.
Je me mélange les pinceaux dans la syntaxe d'iptables pour avoir une
<p>Bonjour,<br> Si tu es connecté à l'extérieur à travers une box, il faut que tu acctive la redirection de port sur celle-ci pour que les requetes puisse nt atteidre ton serveur de jeux.</p> <div class="gmail_quote">Le 22 juin 2013 00:16, "zulian" <<a href="mailto:"></a>> a écrit :<br typ e="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 . 8ex;border-left:1px #ccc solid;padding-left:1ex"> <u></u> <div style="font-family:'DejaVu Sans';font-size:9pt;font-weight:4 00;font-style:normal"> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Bonjour,</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">J'ai un PC (192.168.1.2) qui fait passerelle/fire wall + serveur http/ssh/mails.</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Sur un deuxième PC (192.168.1.3) j'ai un serveur de jeux en java utilisant </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">le port 5557.</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Je voudrai que les joueurs puissent accéder au jeu su r <a href="http://192.168.1.3:5557"" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://192.168.1.3:5557" target="_blank">192.168.1.3:5557< /a> depuis l'extérieur.</p>
<p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Je me mélange les pinceaux dans la syntaxe d'ipta bles pour avoir une </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">redirection et une ouverture de ce port.</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Évidemment en local je n'ai pas de difficulté.< /p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Fragment de règle sur le PC passerelle</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 55 57 -j DNAT --to-</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">destination <a href="http://192.168.1.3:5557"" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://192.168.1.3:5557" target ="_blank">192.168.1.3:5557</a> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">iptables -A FORWARD -p tcp -i eth0 --dport 5557 -j ACCE PT </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Une idée ?</p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px"> </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">-- </p> <p style="margin-top:0px;margin-bottom:0px;margin-left:0px;margin-right:0 px;text-indent:0px">Frédéric f1sxo</p></div></blockquote></div>
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAHdfu+e0BB2==K+VPuS45OoFW_LDLAhnE=tz+BobxJzDCa0ivg@mail.gmail.com
Voir si le forwarding est activé : cat /proc/sys/net/ipv4/ip_forward
Si non, l'activer dans /etc/sysctl.conf (man sysctl.conf)
Je me suis mal exprimé, je détaille :
- Box configurée (transparent) --> PC en 192.168.1.2 passerelle/iptables/routeur/serveurs : apache/ssh/postfix
- 192.168.1.2 est la passerelle entre internet et le réseau interne.
- Réseau interne : une dizaine de PC en 192.168.1.x
Tout fonctionne et les ports sont ouverts pour apache/ssh/postfix sur la passerelle/routeur/serveurs
Le problème :
J'ai un deuxième PC --> 192.168.1.3 qui fait serveur jeux en ligne en java port 5557. Je cherche une régle iptables qui permette un accés direct via la passerelle/routeur 192.168.1.2 depuis l'extérieur.
Internet --> Box (mode transparent) --> 192.168.1.2 passerelle/routeur necessité forward et ouverture du port 5557 pour 192.168.1.3
Voir si le forwarding est activé :
cat /proc/sys/net/ipv4/ip_forward
Si non, l'activer dans /etc/sysctl.conf (man sysctl.conf)
Je me suis mal exprimé, je détaille :
- Box configurée (transparent) --> PC en 192.168.1.2
passerelle/iptables/routeur/serveurs : apache/ssh/postfix
- 192.168.1.2 est la passerelle entre internet et le réseau interne.
- Réseau interne : une dizaine de PC en 192.168.1.x
Tout fonctionne et les ports sont ouverts pour apache/ssh/postfix sur la
passerelle/routeur/serveurs
Le problème :
J'ai un deuxième PC --> 192.168.1.3 qui fait serveur jeux en ligne en java port 5557.
Je cherche une régle iptables qui permette un accés direct via la
passerelle/routeur 192.168.1.2 depuis
l'extérieur.
Internet --> Box (mode transparent) --> 192.168.1.2 passerelle/routeur
necessité forward et ouverture du port 5557 pour 192.168.1.3
--
Frédéric F1sxo
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130622150150.GA4940@zulian.fr
Voir si le forwarding est activé : cat /proc/sys/net/ipv4/ip_forward
Si non, l'activer dans /etc/sysctl.conf (man sysctl.conf)
Je me suis mal exprimé, je détaille :
- Box configurée (transparent) --> PC en 192.168.1.2 passerelle/iptables/routeur/serveurs : apache/ssh/postfix
- 192.168.1.2 est la passerelle entre internet et le réseau interne.
- Réseau interne : une dizaine de PC en 192.168.1.x
Tout fonctionne et les ports sont ouverts pour apache/ssh/postfix sur la passerelle/routeur/serveurs
Le problème :
J'ai un deuxième PC --> 192.168.1.3 qui fait serveur jeux en ligne en java port 5557. Je cherche une régle iptables qui permette un accés direct via la passerelle/routeur 192.168.1.2 depuis l'extérieur.
Internet --> Box (mode transparent) --> 192.168.1.2 passerelle/routeur necessité forward et ouverture du port 5557 pour 192.168.1.3
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
prego jérémy
Le 22/06/2013 17:01, fred a écrit :
Internet --> Box (mode transparent) --> 192.168.1.2 passerelle/routeu r necessité forward et ouverture du port 5557 pour 192.168.1.3
salut,
qu'entends tu par "mode transparant"? ta box est bien en dmz vers 192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers le pc 192.168.1.2 (la passerelle) ?
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le 22/06/2013 17:01, fred a écrit :
Internet --> Box (mode transparent) --> 192.168.1.2 passerelle/routeu r
necessité forward et ouverture du port 5557 pour 192.168.1.3
salut,
qu'entends tu par "mode transparant"? ta box est bien en dmz vers
192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers le
pc 192.168.1.2 (la passerelle) ?
jeremy
--
Frédéric F1sxo
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/51C5C655.1000304@prego-network.net
Internet --> Box (mode transparent) --> 192.168.1.2 passerelle/routeu r necessité forward et ouverture du port 5557 pour 192.168.1.3
salut,
qu'entends tu par "mode transparant"? ta box est bien en dmz vers 192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers le pc 192.168.1.2 (la passerelle) ?
qu'entends tu par "mode transparEnt"? ta box est bien en dmz vers 192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers le pc 192.168.1.2 (la passerelle) ?
qu'entends tu par "mode transparEnt"? ta box est bien en dmz vers
192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers
le pc 192.168.1.2 (la passerelle) ?
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130622175406.237c76df@anubis.defcon1
qu'entends tu par "mode transparEnt"? ta box est bien en dmz vers 192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers le pc 192.168.1.2 (la passerelle) ?
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
prego jérémy
Le 22/06/2013 17:54, Bzzz a écrit :
On Sat, 22 Jun 2013 17:44:21 +0200 prego jérémy wrote:
qu'entends tu par "mode transparEnt"? ta box est bien en dmz vers 192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers le pc 192.168.1.2 (la passerelle) ?
Non, ce qu'il veut dire, c'est que sa box est paramétrée en MODEM complètement transparent; donc, son FW est en prise directe avec l'Internet.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le 22/06/2013 17:54, Bzzz a écrit :
On Sat, 22 Jun 2013 17:44:21 +0200
prego jérémy<jeremy@prego-network.net> wrote:
qu'entends tu par "mode transparEnt"? ta box est bien en dmz vers
192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers
le pc 192.168.1.2 (la passerelle) ?
Non, ce qu'il veut dire, c'est que sa box est paramétrée en MODEM
complètement transparent; donc, son FW est en prise directe avec
l'Internet.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/51C5C9AA.6050402@prego-network.net
On Sat, 22 Jun 2013 17:44:21 +0200 prego jérémy wrote:
qu'entends tu par "mode transparEnt"? ta box est bien en dmz vers 192.168.1.2 ? si ce n'est pas le cas as tu ouvert le port 5557 vers le pc 192.168.1.2 (la passerelle) ?
Non, ce qu'il veut dire, c'est que sa box est paramétrée en MODEM complètement transparent; donc, son FW est en prise directe avec l'Internet.
Sauf si il y a un iptables -t filter -P FORWARD DROP (parce qu'il me semble que le NAT/PAT et le filtrage sont bien deux choses indépendantes), ou toute autre règle similaire interdisant le traffic entre deux interfaces d'une même babasse.
sont nécessaires, bien que je considère la deuxième un poil trop laxiste. (mais peut être a t'elle été élargie pour diagnostiquer plus en détail le problème) . Quoi qu'il en soit, ca devrait fonctionner comme ca.
Le coup du forward (via sysctl ou la méthode /proc/sys/net/ipv4/ip_forward) est également un erreur courante . Mais j'ai l'impression que de ce que je lis du premier post de zulian (alias Frédéric), que le problème n'est pas la.
Du coup, Frédéric , plusieurs questions :
Est-ce que l'adresse IPv4 publique arrive directement sur la machine qui fait office de firewall ?
As tu , dans tes règles IPTables en toute fin de chaine FORWARD un ligne du style :
? (au quel cas , tu peux voir dans le syslog si il y a des paquets rejetés).
y'a t'il au tout début de ta règle forward, un truc du genre :
iptables -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT (à compléter avec des -i et -o le cas échéant)
ou au contraire, une autre regle qui interdirait tout traffic en provenance de l'extérieur vers l'intérieur, avant de demander à accepter le traffic.
Que l'on me corrige si je me trompe, mais sous netfilter/iptables , c'est la première règle qui l'emporte , contrairement à d'autres (pf pour exemple, hormis l'utilisation du mot clé "quick"), ou c'est la dernière qui l'emporte.
Et dernière question, depuis quelle machine testes tu la connexion à l'adresse IP publique ? (une machine à l'extérieur, ou une machine de ton réseau local ? ) ... Si c'est depuis le réseau local, il y a de fortes chances que cela ne fonctionne pas (a part quelques bidouilles), puisque c'est la machine qui détient l'adresse IP publique qui va tenter de répondre avec ses ports ouverts , plutôt que la machine destinataire de la règle NAT. Et ce n'est donc pas un test fiable.
Sauf si il y a un iptables -t filter -P FORWARD DROP (parce qu'il me
semble que le NAT/PAT et le filtrage sont bien deux choses
indépendantes), ou toute autre règle similaire interdisant le traffic
entre deux interfaces d'une même babasse.
sont nécessaires, bien que je considère la deuxième un poil trop
laxiste. (mais peut être a t'elle été élargie pour diagnostiquer plus en
détail le problème) .
Quoi qu'il en soit, ca devrait fonctionner comme ca.
Le coup du forward (via sysctl ou la méthode
/proc/sys/net/ipv4/ip_forward) est également un erreur courante . Mais
j'ai l'impression que de ce que je lis du premier post de zulian (alias
Frédéric), que le problème n'est pas la.
Du coup, Frédéric , plusieurs questions :
Est-ce que l'adresse IPv4 publique arrive directement sur la machine qui
fait office de firewall ?
As tu , dans tes règles IPTables en toute fin de chaine FORWARD un ligne
du style :
? (au quel cas , tu peux voir dans le syslog si il y a des paquets
rejetés).
y'a t'il au tout début de ta règle forward, un truc du genre :
iptables -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
(à compléter avec des -i et -o le cas échéant)
ou au contraire, une autre regle qui interdirait tout traffic en
provenance de l'extérieur vers l'intérieur, avant de demander à accepter
le traffic.
Que l'on me corrige si je me trompe, mais sous netfilter/iptables ,
c'est la première règle qui l'emporte , contrairement à d'autres (pf
pour exemple, hormis l'utilisation du mot clé "quick"), ou c'est la
dernière qui l'emporte.
Et dernière question, depuis quelle machine testes tu la connexion à
l'adresse IP publique ? (une machine à l'extérieur, ou une machine de
ton réseau local ? ) ... Si c'est depuis le réseau local, il y a de
fortes chances que cela ne fonctionne pas (a part quelques bidouilles),
puisque c'est la machine qui détient l'adresse IP publique qui va tenter
de répondre avec ses ports ouverts , plutôt que la machine destinataire
de la règle NAT. Et ce n'est donc pas un test fiable.
@+
Christophe.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/51C72E59.9090503@stuxnet.org
Sauf si il y a un iptables -t filter -P FORWARD DROP (parce qu'il me semble que le NAT/PAT et le filtrage sont bien deux choses indépendantes), ou toute autre règle similaire interdisant le traffic entre deux interfaces d'une même babasse.
sont nécessaires, bien que je considère la deuxième un poil trop laxiste. (mais peut être a t'elle été élargie pour diagnostiquer plus en détail le problème) . Quoi qu'il en soit, ca devrait fonctionner comme ca.
Le coup du forward (via sysctl ou la méthode /proc/sys/net/ipv4/ip_forward) est également un erreur courante . Mais j'ai l'impression que de ce que je lis du premier post de zulian (alias Frédéric), que le problème n'est pas la.
Du coup, Frédéric , plusieurs questions :
Est-ce que l'adresse IPv4 publique arrive directement sur la machine qui fait office de firewall ?
As tu , dans tes règles IPTables en toute fin de chaine FORWARD un ligne du style :
? (au quel cas , tu peux voir dans le syslog si il y a des paquets rejetés).
y'a t'il au tout début de ta règle forward, un truc du genre :
iptables -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT (à compléter avec des -i et -o le cas échéant)
ou au contraire, une autre regle qui interdirait tout traffic en provenance de l'extérieur vers l'intérieur, avant de demander à accepter le traffic.
Que l'on me corrige si je me trompe, mais sous netfilter/iptables , c'est la première règle qui l'emporte , contrairement à d'autres (pf pour exemple, hormis l'utilisation du mot clé "quick"), ou c'est la dernière qui l'emporte.
Et dernière question, depuis quelle machine testes tu la connexion à l'adresse IP publique ? (une machine à l'extérieur, ou une machine de ton réseau local ? ) ... Si c'est depuis le réseau local, il y a de fortes chances que cela ne fonctionne pas (a part quelques bidouilles), puisque c'est la machine qui détient l'adresse IP publique qui va tenter de répondre avec ses ports ouverts , plutôt que la machine destinataire de la règle NAT. Et ce n'est donc pas un test fiable.
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Pascal Hambourg
Salut,
Clement Delort a écrit :
Wikipédia:
"Quand la redirection de ports est activée, le système d'exploitation agira comme un routeur. Dans FreeBSD, NetBSD, OpenBSD, DragonFly BSD, et Darwin/Mac
Je ne sais pas comment ça se passer dans *BSD, mais dans Linux la redirection de port est indépendante du fonctionnement en routeur (et vice versa).
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Salut,
Clement Delort a écrit :
Wikipédia:
"Quand la redirection de ports est activée, le système d'exploitation agira
comme un routeur. Dans FreeBSD, NetBSD, OpenBSD, DragonFly BSD, et Darwin/Mac
Je ne sais pas comment ça se passer dans *BSD, mais dans Linux la
redirection de port est indépendante du fonctionnement en routeur (et
vice versa).
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/51D00641.5010600@plouf.fr.eu.org
"Quand la redirection de ports est activée, le système d'exploitation agira comme un routeur. Dans FreeBSD, NetBSD, OpenBSD, DragonFly BSD, et Darwin/Mac
Je ne sais pas comment ça se passer dans *BSD, mais dans Linux la redirection de port est indépendante du fonctionnement en routeur (et vice versa).