[routage et Firewall ] input/output/forward !

input/output/forward ! [routage et Firewall ] - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 10-11-2002 à 18:05:57    

dites quand on fait une manip dans ce genre sur une passerelle :  
 
$IPT -t nat -A PREROUTING -p tcp --dport 6111  -i $BAD_IF -j DNAT --to $IP:6111
 
on change la destination dudit packet mais ce packet passe il par les tables d'input/outpu ou celles de forward ....??
normalement non si $IP n'est pas son addresse !!
je me trompe ???

Reply

Marsh Posté le 10-11-2002 à 18:05:57   

Reply

Marsh Posté le 10-11-2002 à 18:33:09    

ça passe par la chaine FORWARD , j'ai le même cas de figure sur ma passerelle pour un autre port


Message édité par matthias le 10-11-2002 à 18:33:36
Reply

Marsh Posté le 10-11-2002 à 18:35:08    

matthias a écrit a écrit :

ça passe par la chaine FORWARD , j'ai le même cas de figure sur ma passerelle pour un autre port




 
il faut donc ajouter /sbin/iptables -A FORWARD -p tcp --dport 6111 -j ACCEPT si la politique de la chaîne FORWARD est a DROP

Reply

Marsh Posté le 10-11-2002 à 18:49:36    

Tu trouveras ici un diagramme t'expliquant comment "voyagent" les paquets dans le noyau ...


Message édité par Zzozo le 10-11-2002 à 18:56:39
Reply

Marsh Posté le 10-11-2002 à 19:55:53    

c t juste pour avoir cnfirmation !
car j'ai fait mes regles de Firewall avec :
des regles en drop par default et je me heurte a qq pb : mon donkey ( ports : tcp 4661-4661 et udp 4665 )
et mon trilian sont tres tres instables !!
connection et deconnections toutes les 5 min !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed