iptables et nat

iptables et nat - Linux et OS Alternatifs

Marsh Posté le 26-05-2002 à 13:47:03    

je voudrais juste savoir les regles d iptables pour faire du nat
tout con cad tout laisser rentrer et tout laisser sortir
aucune regle de securite
 
en fait je voudrais faire comme je faisais avant qd j avais pas de serveur linux et ke je faisais du partage de connexion sous ics avec win2000

Reply

Marsh Posté le 26-05-2002 à 13:47:03   

Reply

Marsh Posté le 26-05-2002 à 13:50:43    

matrik a écrit a écrit :

je voudrais juste savoir les regles d iptables pour faire du nat
tout con cad tout laisser rentrer et tout laisser sortir
aucune regle de securite
 
en fait je voudrais faire comme je faisais avant qd j avais pas de serveur linux et ke je faisais du partage de connexion sous ics avec win2000  




 
recherches :
recherche sur le forum, dis cent fois, y-a un post juste au dessus du tien qui parle de ça :sarcastic:  
google est ton ami :hello:

Reply

Marsh Posté le 26-05-2002 à 13:57:58    

ben oui mais en faisant
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
g des ports blokes ou un truc ki marche pas kkpart
ex: j ai une ID tres basse sous edonkey (sur les machines clientes)
les ports tcp 4661 et 4662 et udp 4665 doivent etre bloques kkpart
quelle serait les regles pour les ouvrir?

Reply

Marsh Posté le 26-05-2002 à 14:02:58    

matrik a écrit a écrit :

ben oui mais en faisant
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
g des ports blokes ou un truc ki marche pas kkpart
ex: j ai une ID tres basse sous edonkey (sur les machines clientes)
les ports tcp 4661 et 4662 et udp 4665 doivent etre bloques kkpart
quelle serait les regles pour les ouvrir?  




 
ah oui donc ton pb est un peu plus compliqué que ça en fait
 
dans ton masquerade marche bien
mais il faut que tu face du port forwarding
par contre pour edonkey, c'est la merde, il parait qu'il faut un peu bidouiller (pas encore tester), donc je vais te donner des regles qui peuvent marcher (qui marchent en regle générale), mais avec edonkey, c'est pas sur :
 

Citation :

iptables -A PREROUTING -t nat -i ppp0 -p tcp --dport 4661:4665 -j DNAT --to <ip_pc_edonkey>
# Accept connection on tcp port 21
iptables -A FORWARD -i ppp0 -p tcp --dport 4661:4665 -d <ip_pc_edonkey> -j ACCEPT

 

[jfdsdjhfuetppo]--Message édité par djoh le 26-05-2002 à 14:04:28--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 26-05-2002 à 14:04:09    

est c kune regle comem ca marcherait:
iptables -A FORWARD -d 0/0 -p TCP --dport 4662 -j ACCEPT

Reply

Marsh Posté le 26-05-2002 à 14:07:09    

matrik a écrit a écrit :

est c kune regle comem ca marcherait:
iptables -A FORWARD -d 0/0 -p TCP --dport 4662 -j ACCEPT  




 
faut que tu précise par ou ça rentre : -i ppp0
ça c'est dans le cas ou ton modem est sur l'interface ppp0
 
mais c'est pas tout : avec ça, tu laisse les truc rentrer sur le forwarding (les ports sont ouverts), mais tu fais pas du forwarding, il te faut aussi l'autre regle que je t'ai donné

Reply

Marsh Posté le 26-05-2002 à 14:08:52    

ok merci

Reply

Marsh Posté le 26-05-2002 à 14:36:15    

c bon ca marche tres bien ID de 15 milliard :sol:  
merci de ton aide djoh :jap:

Reply

Marsh Posté le 26-05-2002 à 14:42:32    

matrik a écrit a écrit :

c bon ca marche tres bien ID de 15 milliard :sol:  
merci de ton aide djoh :jap:  




 
pas de quoi ;)  
ça me fait penser qu'il faut que j'installe le donkey moi :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed