Redirection de port impossible ?!

Redirection de port impossible ?! - Linux et OS Alternatifs

Marsh Posté le 15-04-2005 à 15:44:04    

Bonjour,
 
J'ai un gros probleme. Wanadoo a coupé le peering avec l'opérateur Cogent hier. Or j'ai un serveur dédié sur ce réseau. Je ne peux donc pas y acceder... mais j'ai un second serveur dédié sur un autre réseau.
Je compte donc passer par ce deuxieme serveur en tant que "passerelle" pour acceder au premier.
 
J'ai essayé en mettant une regle de NAT avec iptables, mais ca ne semble pas marcher. La NAT c'est uniquement pour les réseaux locaux, ca peut pas rediriger des data entre deux machines sur internet sur un port precis ?!  :heink:  
 
Schéma de ce que je veux faire (port 45000 par exemple) :
MonPC <====> ServeurDedie2 <====> ServeurDedie1
 
Mon pc peut dialoguer avec mon servdedie2 et le servdedie2 pour dialogué avec le 1. C'est deja vérifier.
 
Merci de votre aide.
 
PS : Il existe pas un programme pour rediriger un port sur une machine distante ?


Message édité par AthlonSoldier le 15-04-2005 à 15:45:36
Reply

Marsh Posté le 15-04-2005 à 15:44:04   

Reply

Marsh Posté le 15-04-2005 à 16:13:23    

Voilà ce que j'ai mis comme regle NAT :  
 

Code :
  1. iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  2. iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS -o eth0 --clamp-mss-to-pmtu
  3. iptables -t nat -A PREROUTING -p tcp --dport 45000 -d IP_DEDIE2 -j DNAT --to-destination IP_DEDIE1:45000


 
Je comprends pas là  :pfff:

Reply

Marsh Posté le 15-04-2005 à 16:22:43    

Tes 2 serveurs dédiés ont des adresses IP publiques je suppose ? :o
Tu les controle complètement et tu peux en faire ce tu veux ? :o

Reply

Marsh Posté le 15-04-2005 à 16:23:00    

Zzozo a écrit :

Tes 2 serveurs dédiés ont des adresses IP publiques je suppose ? :o
Tu les controle complètement et tu peux en faire ce tu veux ? :o


 
Oui et oui.  :o

Reply

Marsh Posté le 15-04-2005 à 16:28:37    

Il sert a quoi ce serveur dédié inacessible ?
Par quel protocole tu veux l'atteindre ?
as tu fais un echo 1 > /proc/sys/net/ipv4/ip_forward sur la machine qui servira de passerelle ?
Est ce que rp_filter est actif sur la passerelle ?


Message édité par l0ky le 15-04-2005 à 16:29:05
Reply

Marsh Posté le 15-04-2005 à 16:31:56    

Merci beaucoup  :love:  :love:  :love:  
C'etait ce petit "1" je l'avais oublié  :lol:  :whistle:

Reply

Marsh Posté le 15-04-2005 à 16:33:23    

enfin le echo blablabla c'est sale...
Mieux vaut un pitit sysctl

Reply

Marsh Posté le 15-04-2005 à 17:11:33    


mmm ... si tu peux activer le routage IP sur le serveur dédié entre les deux là, je dirai que tu t'emmerdes pour rien avec netfilter/iptables ... un "bête routage" suffit ... :o

Reply

Marsh Posté le 15-04-2005 à 17:26:52    

C'est à dire ?  :??:
Concrètement je fais quoi ?  :jap:


Message édité par AthlonSoldier le 15-04-2005 à 17:27:25
Reply

Marsh Posté le 15-04-2005 à 17:43:39    

AthlonSoldier a écrit :

C'est à dire ?  :??:
Concrètement je fais quoi ?  :jap:


Ton PC client est connecté comment à Internet ?

Reply

Marsh Posté le 15-04-2005 à 17:43:39   

Reply

Marsh Posté le 15-04-2005 à 17:46:17    

Zzozo a écrit :

Ton PC client est connecté comment à Internet ?


 
Par ethernet sur un modem/routeur.

Reply

Marsh Posté le 15-04-2005 à 18:36:59    

AthlonSoldier a écrit :

Par ethernet sur un modem/routeur.


mmm ... le modem te route vraiment ?
Est ce que tu peux lui ajouter des routes statiques à ton modem/routeur ?

Reply

Marsh Posté le 15-04-2005 à 19:00:22    

Oui bien sur mais je vois pas l'interet ? Je passerai de toute les facons par la passerelle internet de mon provider  :heink:

Reply

Marsh Posté le 15-04-2005 à 19:31:44    

AthlonSoldier a écrit :

Oui bien sur mais je vois pas l'interet ? Je passerai de toute les facons par la passerelle internet de mon provider  :heink:


Ben tu crées une route statique sur ton routeur qui dit "Pour aller au serveur 1, passes par le serveur 2" ... stout ... :o
 
Et, bien sur, tu actives le routage sur le serveur 2 ... :o


Message édité par Zzozo le 15-04-2005 à 19:32:20
Reply

Marsh Posté le 15-04-2005 à 19:35:42    

Zzozo a écrit :

Ben tu crées une route statique sur ton routeur qui dit "Pour aller au serveur 1, passes par le serveur 2" ... stout ... :o
 
Et, bien sur, tu actives le routage sur le serveur 2 ... :o


 
Euh j'ai jamais vu une table de routage où tu definis le chemin complet que doit suivre le packet ?  :heink:  
Une table de routage c'est juste pour orienter le packet sur le prochain routeur du réseau, c'est tout. En l'occurence, j'ai qu'un choix, l'orienter sur la passerelle de Wanadoo...


Message édité par AthlonSoldier le 15-04-2005 à 19:36:40
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed