IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Iptables port forwarding


Sujet :

Sécurité

  1. #1
    Membre du Club Avatar de blacksnake
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    64
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 64
    Points : 69
    Points
    69
    Par défaut Iptables port forwarding
    Bonsoir,

    J'utilise une Debian qui est dotée de 2 cartes réseaux :

    - eth0 reliée au routeur 172.31.50.1
    - eth1 reliée au LAN 172.16.0.1

    Il y a déjà un serveur web sur 172.31.50.1 mais je souhaiterais ajouter un autre serveur web qui se trouve sur la machine 172.16.0.5. Le port d'entrée doit être le 90 sur eth0 qui transférera les paquets vers 172.16.0.5 port 80. J'ai essayé ceci mais ca ne marche pas.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    iptables -t nat -A PREROUTING -d 172.31.50.1 -p tcp --dport 90 -j DNAT --to-dest 172.16.0.5:80
    iptables -t nat -A POSTROUTING -d 172.16.0.5 -p tcp --sport 80 -j SNAT --to 172.31.50.1:90
    Merci de votre aide

  2. #2
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 602
    Points : 7 837
    Points
    7 837
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
            # Décommentez la ligne suivante pour que les requêtes TCP reçues sur
            # le port 80 de l'interface eth0 soient forwardées à la machine dont
            # l'IP est 192.168.0.3 sur son port 80 (la réponse à la requête sera
            # forwardée au client)
    Par contre, j'utilise le suivant pour ssh :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
            # TRANSFÉRER l'appel ssh vers le PC 192.168.1.100
            $ipt -t nat -A PREROUTING -j DNAT -i $NET -p TCP --dport 22 --to-destination 192.168.2.100
    Et celui-ci aussi :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
            # redirige l'appel du port 22022 vers le port 22 du PC 192.168.2.1 (c'est à dire celui-là)
            $ipt -A INPUT -p tcp --dport 22022 -j ACCEPT
            $ipt -t nat -A PREROUTING -j DNAT -i $NET -p TCP --dport 22022 --to-destination 192.168.2.1:22

  3. #3
    Membre du Club Avatar de blacksnake
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    64
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 64
    Points : 69
    Points
    69
    Par défaut
    Merci Troumad

    En faisant comme ceci ça fonctionne :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    iptables -A FORWARD -p tcp --destination-port 80 -i $NET_IF -o $LAN_IF -d 172.16.0.5 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
    iptables -A FORWARD -p tcp --source-port      80 -i $LAN_IF -o $NET_IF -s 172.16.0.5 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
    iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 90 -j DNAT --to-destination 172.16.0.5:80

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. aide port forwarding iptables
    Par manu_71 dans le forum Réseau
    Réponses: 2
    Dernier message: 22/04/2015, 17h33
  2. [Routeur et port forwarding] Simple curiosité
    Par daladim dans le forum Protocoles
    Réponses: 8
    Dernier message: 02/12/2006, 16h54
  3. Ipmasqadmin : problème sur le port forwarding
    Par tanjonaravelson dans le forum Réseau
    Réponses: 2
    Dernier message: 18/11/2005, 14h14
  4. Port forwarding et port triggering
    Par kap dans le forum Développement
    Réponses: 4
    Dernier message: 25/10/2005, 13h28
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 22h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo