IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[iptables] impossible de faire des requêtes après la configuration d'un simple NAT


Sujet :

Sécurité

  1. #1
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 681
    Points
    18 681
    Par défaut [iptables] impossible de faire des requêtes après la configuration d'un simple NAT
    Bonjour,


    Voici le shéma de ma configuration

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    IP_publique -- eth0 -- vmnet8 -- 192.168.104.1 -- 192.168.104.128
    j'ai "juste" fait un NAT pour qu'une requête arrivant sur le port 800 de l'IP_Publique soit translatée sur le port 80 de 192.168.104.128

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
     
    #! /bin/sh
     
    IPTABLES=/sbin/iptables
     
    # purger iptables
    $IPTABLES -F
    $IPTABLES -t nat -F
    $IPTABLES -t mangle -F
    $IPTABLES -X
    $IPTABLES -t nat -X
    $IPTABLES -t mangle -X
    echo 0 > /proc/sys/net/ipv4/ip_forward
     
    if [ $# -lt 1 ] || [ $1 = "start" ] || [ $1 = "restart" ]
    then
    	$IPTABLES -A INPUT -m state --state ! INVALID -p tcp --dport 800 -i eth0 -j ACCEPT
    	$IPTABLES -t nat -A PREROUTING -p tcp -m tcp --dport 800 -j DNAT --to-destination 192.168.104.128:80
    	$IPTABLES -A FORWARD -m state --state ! INVALID -p tcp --dport 800 -i eth0 -o vmnet8 -j ACCEPT
     
    	$IPTABLES -t nat -A POSTROUTING -j SNAT --to 192.168.104.1
    	echo 1 > /proc/sys/net/ipv4/ip_forward
    fi


    malheureusement une fois que cela est fait, j'arrive toujours à accéder à ma machine depuis l'extérieur et j'arrive à accéder à la connexion "natée", mais impossible de faire des requêtes sortantes

    j'ai essayé d'autoriser toutes les sorties, mais ça ne veut rien savoir


    si quelqu'un a une idée... ça m'arrangerait (et ça me permettrait de finir mon article sur VMware server )


    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 681
    Points
    18 681
    Par défaut
    l'erreur vient sans doute de cette ligne :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
     $IPTABLES -t nat -A POSTROUTING -j SNAT --to 192.168.104.1
    je filtre trop de paquets...


    en fait, cela suffirait :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
     
    #! /bin/sh
     
    IPTABLES=/sbin/iptables
     
    # purger iptables
    $IPTABLES -F
    $IPTABLES -t nat -F
    $IPTABLES -t mangle -F
    $IPTABLES -X
    $IPTABLES -t nat -X
    $IPTABLES -t mangle -X
    echo 0 > /proc/sys/net/ipv4/ip_forward
     
    if [ $# -lt 1 ] || [ $1 = "start" ] || [ $1 = "restart" ]
    then
    	echo "nat virtualhost"
     
    	$IPTABLES -t nat -A PREROUTING -p tcp -i eth0 --dport 800 -j DNAT --to-destination 192.168.104.128:80
    	$IPTABLES -t nat -A POSTROUTING -j SNAT -o vmnet8 --to-source 192.168.104.1
    	echo 1 > /proc/sys/net/ipv4/ip_forward
    fi

    de toute façon, en fait je n'ai pas besoin de cela dans mon cas, car je forwarde des ports http, et un simple <Proxy> sous apache suffira pour aller chercher localement
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Data] Faire des requêtes en dur avec des DAO
    Par hocinema dans le forum Spring
    Réponses: 8
    Dernier message: 22/04/2010, 09h50
  2. Réponses: 5
    Dernier message: 23/01/2007, 05h24
  3. [newb] faire des requêtes successives
    Par MatMeuh dans le forum Access
    Réponses: 1
    Dernier message: 06/07/2006, 09h40
  4. [EasyPHP] impossible de faire des URLS avec variable
    Par SandraG dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 9
    Dernier message: 30/03/2006, 17h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo