Pb de forwarding asser complex. [IPTABLES] - réseaux et sécurité - Linux et OS Alternatifs
MarshPosté le 17-03-2007 à 07:24:42
Bonjour,
Je vous explique la situation :
Le matos: Une carte eth0 connectée sur mon réseau local 10.33.24./24 Une carte eth1 connectée sur mon HotSpot Une carte wlan0 connectée au NET en DHCP Une interface lo (et oui très importante dans ce que je veux faire !)
Les services installés: lo:81 = Web HotSpot. lo:82 = Web Admin. lo:83 = https HotSpot. lo:84 = https Admin.
Ce que je veux faire : - Requetes venant du réseau HotSpot vers le port 192.168.24.1:80, soit redirigé en lo:81, puis ce qui sort de lo:81 pour destination de 192.168.24/24 repasse en 80.
- Requetes venant du réseau local vers le port 10.33.24.2:80, soit redirigé en lo:82, puis ce qui sort de lo:82 pour destination de 10.33.24.0/24 repasse en 80.
Ce qui permet (pour le HTTP mais HTTPS je modifierais en consequance :-)) qu'as partir du HotSpot j'ai un serveur web dédié, et un autre pour mon réseau local.
Je suis sûr que ce que je veux faire est possible de cette maniere (IPTABLES). Car non je ne veux pas de virtualhosts et compagnie.
Merci d'essaye de m'eclairer car iptables je n'y connait que les bases !
Marsh Posté le 17-03-2007 à 07:24:42
Bonjour,
Je vous explique la situation :
Le matos:
Une carte eth0 connectée sur mon réseau local 10.33.24./24
Une carte eth1 connectée sur mon HotSpot
Une carte wlan0 connectée au NET en DHCP
Une interface lo (et oui très importante dans ce que je veux faire !)
Les services installés:
lo:81 = Web HotSpot.
lo:82 = Web Admin.
lo:83 = https HotSpot.
lo:84 = https Admin.
Ce que je veux faire :
- Requetes venant du réseau HotSpot vers le port 192.168.24.1:80, soit redirigé en lo:81, puis ce qui sort de lo:81 pour destination de 192.168.24/24 repasse en 80.
- Requetes venant du réseau local vers le port 10.33.24.2:80, soit redirigé en lo:82, puis ce qui sort de lo:82 pour destination de 10.33.24.0/24 repasse en 80.
Ce qui permet (pour le HTTP mais HTTPS je modifierais en consequance :-)) qu'as partir du HotSpot j'ai un serveur web dédié, et un autre pour mon réseau local.
Je suis sûr que ce que je veux faire est possible de cette maniere (IPTABLES). Car non je ne veux pas de virtualhosts et compagnie.
Merci d'essaye de m'eclairer car iptables je n'y connait que les bases !
---------------
http://www.galoula.com = LE site de Galoula France !