input/output/forward ! [routage et Firewall ] - Codes et scripts - Linux et OS Alternatifs
Marsh Posté le 10-11-2002 à 18:33:09
ça passe par la chaine FORWARD , j'ai le même cas de figure sur ma passerelle pour un autre port
Marsh Posté le 10-11-2002 à 18:35:08
matthias a écrit a écrit : ça passe par la chaine FORWARD , j'ai le même cas de figure sur ma passerelle pour un autre port |
il faut donc ajouter /sbin/iptables -A FORWARD -p tcp --dport 6111 -j ACCEPT si la politique de la chaîne FORWARD est a DROP
Marsh Posté le 10-11-2002 à 19:55:53
c t juste pour avoir cnfirmation !
car j'ai fait mes regles de Firewall avec :
des regles en drop par default et je me heurte a qq pb : mon donkey ( ports : tcp 4661-4661 et udp 4665 )
et mon trilian sont tres tres instables !!
connection et deconnections toutes les 5 min !
Marsh Posté le 10-11-2002 à 18:05:57
dites quand on fait une manip dans ce genre sur une passerelle :
$IPT -t nat -A PREROUTING -p tcp --dport 6111 -i $BAD_IF -j DNAT --to $IP:6111
on change la destination dudit packet mais ce packet passe il par les tables d'input/outpu ou celles de forward ....??
normalement non si $IP n'est pas son addresse !!
je me trompe ???