Forward de port avec MonMotha iptables fw - Logiciels - Linux et OS Alternatifs
Marsh Posté le 02-04-2003 à 13:51:28
Mikala a écrit : Je sais pas |
Arno's Iptables ?
c'est pas toi qui m'avait conseille MonMotha ?
sinon t'as une url pour Arno's iptables....si ça se trouve il est mieux
Marsh Posté le 02-04-2003 à 17:11:56
[citation=244031,1][nom]disconect a écrit[/nom]Arno's Iptables ?
c'est pas toi qui m'avait conseille MonMotha ?
[citation]
je ne crois pas , je conseille que Arno Iptables
Citation : |
Oui j'en ai une ? tu l'as veut ?
Clic <-- la
pour les forward c'est tres simple c'est du genre
4662>192.168.2.10,80>192.168.2.11 etc etc ,)
bref tout marche bien je trouve
Marsh Posté le 02-04-2003 à 19:54:33
Mikala a écrit : [citation=244031,1][nom]disconect a écrit[/nom]Arno's Iptables ?
|
vais l'essayer de suite
Marsh Posté le 02-04-2003 à 20:29:49
ReplyMarsh Posté le 02-04-2003 à 21:23:28
bon je viens d'installer le arno's iptables....le forwarding ne fonctionne tjrs pas tandis que tt le reste NAT, FTP, SSH etc...fonctionne comme avec le MonMotha script...
voilà ma config:
#################################################################################### |
et une partie du resultat de l'execution
Setting host and port policies... |
Marsh Posté le 02-04-2003 à 21:47:54
hum zarbe ne serait ce que pour le http ...
vu que perso je root correctement les choses.
tu n'aurais pas d'erreur dans le syslog ? ( genre un netfilter mal compilé ? )
Marsh Posté le 02-04-2003 à 21:55:27
Mikala a écrit : hum zarbe ne serait ce que pour le http ... |
non pas d'erreur dans le syslog, le netfilter vient d'un package debian, et comme je le disais le forward pour le dcc irc fonctionnait bien.....vraiment je capte pas
Marsh Posté le 02-04-2003 à 22:07:09
voila le probleme un packtage tout fait
plus sérieusement il tourne ton serveur web de l'autre coté ?
il n'est pas bindé sur une ip donnée ?
tu peux surfer de l'autre ordi ?
car sérieux je piges pas ://
(quoique moi j'ai aucun logs vu que j'ai pas activé l'option ad hoc lors de ma recompil )
Marsh Posté le 02-04-2003 à 22:32:51
Mikala a écrit : voila le probleme un packtage tout fait |
en fait le pb n'est pas vraiment le serveur web cuz oui il tourne, mais je l'ai installe juste pour tester le forwarding....par contre la priorité c'est le Terminal Server (3389) lui il tourne bien sans pb et le forwarding ne fonctionne pas...........
Marsh Posté le 02-04-2003 à 22:45:18
bah en fait je vient de demander a un pote de tester de l'exterieur.....et tt le forwarding fonctionne
donc en fait si ça se trouve ça fonctionne depuis le debut .....ce que je comprend pas c'est que depuis mon LAN ça ne foonctionne po........
Marsh Posté le 02-04-2003 à 22:56:29
disconect a écrit : bah en fait je vient de demander a un pote de tester de l'exterieur.....et tt le forwarding fonctionne |
t as teste comment depuis le lan ??
Marsh Posté le 02-04-2003 à 23:15:35
tomate77 a écrit : |
bah pour le Terminal Server, j'ai pris le client TS, je lui ai balance l'ip externe (enfin mon nom de domaine no-ip) et ça ne marche pas....par contre avec le ftp ou le sshd (qui sont directement sur le fw/routeur/passerelle) ça fonctionne parfaitement.
Donc pour resumer:
-du LAN en passant par l'externe je n'arrive pas à acceder aux serveurs forwardes
-du vrai exterieur c'est bon
-du LAN en restant dans le LAN c'est bon aussi.
Marsh Posté le 03-04-2003 à 09:52:59
disconect a écrit : bah pour le Terminal Server, j'ai pris le client TS, je lui ai balance l'ip externe (enfin mon nom de domaine no-ip) et ça ne marche pas....par contre avec le ftp ou le sshd (qui sont directement sur le fw/routeur/passerelle) ça fonctionne parfaitement. |
moi aussi j ai eu ce pb avec mon apache du LAN vers le LAN en passant par mon dyndns, ca merdait
regarde si sur ta passerelle tu as un hostname valide, moi avec apache c ca ki merdait
Marsh Posté le 03-04-2003 à 12:08:04
tomate77 a écrit : |
un hostname valide ? c'est à dire ?
Marsh Posté le 03-04-2003 à 14:20:12
Reply
Marsh Posté le 02-04-2003 à 12:21:14
J'arrive à forwarder une plage de port , genre 10000-10005 pour les dcc send sur irc, mais si je veux par exemple forwarder le 3389 (terminal server) je n'y arrive pas du tout....idem pour un simple httpd (80) ....
voici ma config:
[fixed]# Main Options
IPTABLES="/sbin/iptables"
TCP_ALLOW="21 2002 1241 3389 80"
UDP_ALLOW=""
INET_IFACE="ppp0"
LAN_IFACE="eth1"
INTERNAL_LAN="192.168.0.0/24"
MASQ_LAN="192.168.0.0/24"
SNAT_LAN=""
DROP="TREJECT"
DENY_ALL=""
DENY_HOSTWISE_TCP=""
DENY_HOSTWISE_UDP=""
BLACKHOLE=""
BLACKHOLE_DROP="DROP"
ALLOW_HOSTWISE_TCP=""
ALLOW_HOSTWISE_UDP=""
TCP_FW="3389>192.168.0.4 10000-10005>192.168.0.5 80>192.168.0.5"
UDP_FW=""
MANGLE_TOS_OPTIMIZE="FALSE"
DHCP_SERVER="FALSE"
BAD_ICMP="5 9 10 15 16 17 18"
ENABLE="Y"
# Flood Params
LOG_FLOOD="2/s"
SYN_FLOOD="20/s"
PING_FLOOD="1/s"
# Outbound filters
# FIXME: Update config help wiki then remove one-liner help
ALLOW_OUT_TCP="" # Internal hosts allowed to be forwarded out on TCP (do not put this/these host/s in
PROXY="" # Redirect for Squid or other TRANSPARENT proxy. Syntax to specify the proxy is "hos
MY_IP="" # Set to the internal IP of this box (with the firewall), only needed for PROXY=
J'utilise la derniere 2.8pre9
pour ceux qui ne connaissent pas ce script pr iptables:
http://monmotha.mplug.org/firewall/index.php
http://www.mplug.org/phpwiki/index [...] renceGuide (mode d'emploi tres explicite....)
Franchement je pige pas.... et c'est hyper urgent