[Resolu] exclure une ip d'un routage iptable

exclure une ip d'un routage iptable [Resolu] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 20-03-2013 à 17:02:23    

bonjour,
 
Quelqu'un aurait il une astuce pour faire la chose suivant :
 
on part de la règle :  

Code :
  1. iptables -t nat -A PREROUTING -p tcp -m tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128


 
je voudrais trouver un truc style :

Code :
  1. -A PREROUTING -p tcp -m tcp -s 192.168.1.0/24 -d !81.17.76.223  --dport 80 -j REDIRECT --to-ports 3128


 
qui permettrait de ne pas faire la redirection de port pour une (ou plusieurs) ip spécifique... bien sur la règle du dessus marche pas...  
 
Une idée ?
 
Merci


Message édité par got le 22-03-2013 à 08:46:58
Reply

Marsh Posté le 20-03-2013 à 17:02:23   

Reply

Marsh Posté le 20-03-2013 à 18:02:02    

Tu as testé

iptables -t nat -A PREROUTING -p tcp -s 192.168.1.0/24 -d 81.17.76.223 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp  -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128


?


Message édité par o'gure le 20-03-2013 à 18:04:09

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 21-03-2013 à 09:13:06    

pas bête j'y avais pas pensé....
mais ça n'a pas l'air de fonctionner
Merci

Reply

Marsh Posté le 21-03-2013 à 09:18:57    

Oups parlé trop vite, en continuant les tests l'ip que j'avais mis au début était pas là bonne c'est pour ça que mon test passait pas...
Donc ta solution est fonctionnelle.
 
Pour info. inverser l'ordre des lignes ne marche pas non plus. Donc Iptables prend la premier chaîne de correspondance comme prioritaire...
 
Merci ;-)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed