est il possible avec iptables de faire ce forward??? - Codes et scripts - Linux et OS Alternatifs
Marsh Posté le 07-09-2002 à 15:47:42
oui suffit de mettre a la place de l'ip du client, la notation : 192.168.0.0/255 dans les regles de ipchains
Marsh Posté le 07-09-2002 à 15:53:40
superX a écrit a écrit : iptables . mais bon ca m'intrigue cette histoire .. |
iptables autant pour moi
ya pas une question de modules ip_nat_machin_chose ?
Marsh Posté le 07-09-2002 à 15:57:01
et il va faire tout seul comme un grand le forward du bon paquet vers le bon pc, et pas vers tous les pc??
Marsh Posté le 07-09-2002 à 16:09:39
heu iptables ne veut pas de ca :
iptables -I PREROUTING -t nat -i ppp0 -p tcp --dport 4662 -j DNAT --to 192.168.0.0/255.255.255.0
iptables -I FORWARD -i ppp0 -o eth0 -p tcp --dport 4662 -d 192.168.0.0/255.255.255.0 -j ACCEPT
c est pareil avec 192.168.0.0/24 ou /255
pk il veut po???
Marsh Posté le 07-09-2002 à 17:06:28
parce qu'on peut pas forwarder un port sur 2 machines . vala .
Marsh Posté le 07-09-2002 à 17:08:20
faut changer de port dans la conf de edonkey et forwarder ces ports...
Marsh Posté le 07-09-2002 à 17:11:47
on a déjà entamer ce débat dans un autre topic mais il veut rien savoir
Marsh Posté le 07-09-2002 à 17:13:00
" oui, ok
le pb c ke je peux pas changer ces ports, car c est les clients en face (sur le net koi) qui pompent par le port 4662 et pas un autre!!!
donc voila, je vais faire un autre sujet special forward de meme port!! "
Marsh Posté le 07-09-2002 à 17:19:37
je ne peux pas changer les ports sur mon client edonkey....
alors, comment je fais??
Marsh Posté le 07-09-2002 à 17:22:45
mouais, c po top tout ca...
il doit bien y avoir une solution kan meme!
c est une debian kan meme, pas un windows!!!!
surtout que kan ma passerelle etait sous windows ca marchait tres bien:sarcastic:
Marsh Posté le 07-09-2002 à 17:23:43
mais bon , j'ai jamais essayé de mettre 2 p2p sur un meme rézo mais j'ai jamais eu besoin (à part directconnect) de forwarder des ports. peut être que ce client n'est pas prévu pour ce genre de situation ?
Marsh Posté le 07-09-2002 à 17:24:53
bah si puisque qu avedc une passerelle windows ca marchait tres bien!!
Marsh Posté le 07-09-2002 à 17:25:43
cela devait être du masquerading car je doute que la passerelle windoz sache nativement forwarder automatiquement une application dont elle ignore tout
Marsh Posté le 07-09-2002 à 17:27:03
superX a écrit a écrit : mais bon , j'ai jamais essayé de mettre 2 p2p sur un meme rézo mais j'ai jamais eu besoin (à part directconnect) de forwarder des ports. |
Précisons que pour DC, on peut utiliser le mode Passif qui marche très bien...
Marsh Posté le 07-09-2002 à 17:27:09
windows forward pas une appli, il forward des pakets, c tout
je suis sur qu avec iptables c possible
si ca marche avec windows, ca marche avec n importe kel os D
Marsh Posté le 07-09-2002 à 17:27:50
Martinez a écrit a écrit : Précisons que pour DC, on peut utiliser le mode Passif qui marche très bien... |
ok j'ai rien dit
Marsh Posté le 07-09-2002 à 17:28:13
on peut faire du masquerading avec iptables :
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ippp0 -j MASQUERADE
Marsh Posté le 07-09-2002 à 17:28:47
tomate77 a écrit a écrit : windows forward pas une appli, il forward des pakets, c tout merci du tuyau je suis sur qu avec iptables c possible si ca marche avec windows, ca marche avec n importe kel os D |
ce que je voulais te dire , c'est que si sous une passerelle windoz ca fonctionne ,sans forward de ports , ca doit aussi fonctionner sous linux à priori mais pas en forward , plutot en masquerading .
Marsh Posté le 07-09-2002 à 17:30:36
ok c ce ke je viens de me dire
je devrai simplement ouvrir le port 4662 sur la passerelle pour k il soit route vers mon rezo, nan?
je vais essayer la solution de mjules aussi
Marsh Posté le 07-09-2002 à 17:33:04
en faisant le ménage dans ton script avant sinon il va y avoir de droles de trucs
Marsh Posté le 07-09-2002 à 17:39:26
bah j ai juste a virer les parties sur le port 4662 4665 pour edonkey
Marsh Posté le 07-09-2002 à 17:40:06
Moi je pense que avant d'avoir des scripts de protection bien avancés, qui bloquent des tas de trucs et tout, vous devriez avoir des scripts assez "open" jusqu'a ce que ce fasse exactement ce que vous voulez ; ie ports ouverts, forwards, masquerading, etc... Et quand cette phase c'est bon, ben vous fermez tout le reste... PArceque partir sur des scripts bien complexes a la base, c'ets galère pour trouver quelle est la ligne qui bloque pile ce que vous voulez, etc... Et le mieux c'est encore de faire son script soit meme plutot que d'utliser les scripts des autres, comme ça vous avez bien la main sur le systeme...
Marsh Posté le 07-09-2002 à 17:42:31
dans edonkey , on peut forcer l'ip du client pour qu'elle soit celle de l'ip internet ? (comme dans dc , limewire .. )
Marsh Posté le 07-09-2002 à 17:43:01
mouais si tu veux
mais c koi la difference entre forwarding et masquerading??
car le masqerading fait du forwarding aussi!
Marsh Posté le 07-09-2002 à 17:44:06
masquerading , les paquets sont marqués je crois . forwarding , il me semble que le paquet entrant est routé sur une autre ip et le retour se fait en masquerading .
Marsh Posté le 07-09-2002 à 17:44:42
ou alors le routeur garde en mémoire certaines traces qui lui permettra de retrouver l'origine de l'appelant .
Marsh Posté le 07-09-2002 à 17:46:25
quand un paquet entre en forward , il faut bien retourner quelque chose à celui qui fait la requete . mais pas en forwardant la requete retour . Ca utilise le masquerading , comme quand tu surfes . J'espere ne pas m'etre trompé
Marsh Posté le 07-09-2002 à 17:51:25
bon , t'as moyen de forcer l'ip de ton client en ip externe ? t'as un mode passif/actif ? des trucs comme ça quoi .
Marsh Posté le 07-09-2002 à 17:51:49
ok
bon alors pour ke mes clients puisse avoir le port 4662 je fais comment??
Marsh Posté le 07-09-2002 à 17:53:35
bon alors une question : pourquoi t'as plusieurs edonkey ?
Marsh Posté le 08-09-2002 à 12:25:54
bah moi je dl des divx, et d autres un peu de muzik et d aurtes divx
chacun dl ces divx koi!!!
Marsh Posté le 07-09-2002 à 15:29:03
salut,
j ai une passerelle sous debian, et mon rezo a plusieurs pc.
or pour avoir edonkey qui marche je dois forwarder le port 4662 en tcp
mais quand je forward ce port sur plus d une machine ca ne marche po
donc est il possible de forwarder un port vers plusieurs ip du rezo, sachant que les paquets doivent arriver au bon destinataire (genre avec established)???
voilou, merci