Je voudrais faire une paserelle(192.168.0.1 et ip free) avec quelques services dessus et un pc derière (192.168.0.254) . Je voudrais aussi que tous les ports (excepté sauf les services de la paresselle) soient forwardé au pc en internet, aussi bien intérieur -> extérieur que extérieur -> intérieur (sur le pc en question).
Je sais qu'il y a des howto, lealinux etc... mais aucun moment j'ai trouvé quelque chose de simple sans protection dans tous les sens.
Au temps d'ipchain j'avais fait un script maison, mais avec iptable je suis un peu perdu.
# Re: Passerelle : nième version
Posté par _alex . Évalué à 0.
[^] # Re: Passerelle : nième version
Posté par Pierre . Évalué à 1.
cf le man pour les details (je l'ai pas sous la main), je ne sais pas si tu peux ne pas specifier de port de destination.
apres, c'est la NAT et le statefull qui fait le boulot tout seul.
# Re: Passerelle : nième version
Posté par Maillequeule . Évalué à 2.
http://www.netfilter.org/documentation/HOWTO/fr/NAT-HOWTO.html(...)
Une excellentissime doc :
http://christian.caleca.free.fr/masquerade.html(...)
Bonne lecture
M
# Re: Passerelle : nième version
Posté par Mr_max . Évalué à 1.
[^] # Re: Passerelle : nième version
Posté par _alex . Évalué à 1.
Par contre avec http://christian.caleca.free.fr/masquerade.html(...) j'ai trouvé ce qu'il me faut :
Le second point : je veux que tous les services proposé par 192.168.0.254 soient accessible de l'extérieur. Donc la je regarde DNAT. (c'est tous les services sauf quelque uns déjà proposé par la passerelle)
[^] # Re: Passerelle : nième version
Posté par _alex . Évalué à 1.
Avec cette ligne c'est bon (il me semble, ou il y a un de "singe savant" la dedans)
[^] # Re: Passerelle : nième version
Posté par _alex . Évalué à -1.
[^] # Re: Passerelle : nième version
Posté par LaBienPensanceMaTuer . Évalué à 3.
Et c'est encore moins dur d'adapter un script ipchains pour Iptables.
Mais c'est vrai que c'est tellement plus facile d'aller quémander la ligne de commande qui fera ce que tu veux sans que tu ai à te creuser la tête sur Linuxfr ...
Mais ma parole, plus Linux gagne en notoriété, moins ses utilisateurs ont de neurones ou quoi ?
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.