[Iptables] probleme de NAT

probleme de NAT [Iptables] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-04-2006 à 16:04:51    

hello  :hello:  
 
ça fait un moment que je trime sur les reglages de mon firewall/routeur et là je suis bloqué sur un forwarding nat qui me prend la tete  :cry:  
 
(petite précision je fait ça avec webmin)
j'ai bien les acces autorisés dans INPUT
j'ai bien mis la regle de forwarding
 


iptables -t nat -A PREROUTING -p tcp -m tcp -i eth1 --dport 4660 -j DNAT --to-destination 192.168.1.102


 
là ou je bloque, c'est que quand je lance emule, la premiere fois ça fonctionne, mais une fois que je veu changer de server ou me reconnecter, il faut que je le ferme attende un peu et que je le relance...
comme si il falait fermer et réouvrir le port !
 
http://mobyfab.free.fr/divers/emule.cap
 
voilà un fichier de capture de trames fait avec ethereal depuis le client, j'y comprend pas grand chose :/
dessus il y a une connection réussie, et apres les autres essais ratés.
pour vous situer mon routeur est à 192.168.1.254, mon poste à 192.168.1.102 et mon AP 192.168.1.1 !
eth1 coté internet, eth0 coté lan pour les interfaces du routeur.
 
en esperant que vous pourrez m'aider avec tout ça  :jap:  

Reply

Marsh Posté le 18-04-2006 à 16:04:51   

Reply

Marsh Posté le 18-04-2006 à 17:41:28    

c'est déséspéré à ce point ??  :(  :sweat:

Reply

Marsh Posté le 18-04-2006 à 17:50:24    

mobyfab a écrit :

hello  :hello:  
 
ça fait un moment que je trime sur les reglages de mon firewall/routeur et là je suis bloqué sur un forwarding nat qui me prend la tete  :cry:  
 
(petite précision je fait ça avec webmin)
j'ai bien les acces autorisés dans INPUT
j'ai bien mis la regle de forwarding
 


iptables -t nat -A PREROUTING -p tcp -m tcp -i eth1 --dport 4660 -j DNAT --to-destination 192.168.1.102


 
là ou je bloque, c'est que quand je lance emule, la premiere fois ça fonctionne, mais une fois que je veu changer de server ou me reconnecter, il faut que je le ferme attende un peu et que je le relance...
comme si il falait fermer et réouvrir le port !
 
http://mobyfab.free.fr/divers/emule.cap
 
voilà un fichier de capture de trames fait avec ethereal depuis le client, j'y comprend pas grand chose :/
dessus il y a une connection réussie, et apres les autres essais ratés.
pour vous situer mon routeur est à 192.168.1.254, mon poste à 192.168.1.102 et mon AP 192.168.1.1 !
eth1 coté internet, eth0 coté lan pour les interfaces du routeur.
 
en esperant que vous pourrez m'aider avec tout ça  :jap:


 
Dis moi ... as tu lu les règles de cette catégorie avant de poster ?
les règles => http://forum.hardware.fr/hardwaref [...] 8-1.htm#t0

Message cité 1 fois
Message édité par Zzozo le 18-04-2006 à 17:52:19

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Marsh Posté le 18-04-2006 à 18:23:26    

Si tu tente de te connecter a un serveur ou tu as ouvert l'acces (adresse ip et/ou port) ca passera, sinon ca ne passera pas. C'est peut etre la raison pour laquelle ca marche parfois mais pas toujours...
 
Donc as tu ouvert les connexions vers les serveurs sur lesquelles tu tentes de te connecter (ie. ouvrir sur la chaine FORWARD les adresses ip des serveurs et leur port) ?

Reply

Marsh Posté le 18-04-2006 à 18:39:30    

Zzozo a écrit :

Dis moi ... as tu lu les règles de cette catégorie avant de poster ?
les règles => http://forum.hardware.fr/hardwaref [...] 8-1.htm#t0


 
oui mais c'est pas emule le probleme, c'est le NAT
ça pourrai etre le probleme pour n'importe quelle autre application !  ;)  
 
sinon pour repondre à yerou, j'ai tout en ACCEPT par defaut donc ça devrai marcher non ?

Reply

Marsh Posté le 18-04-2006 à 19:06:37    

oui mais c'est pas le cas, et tu mentionnes bien emule ... [:spamafote]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed