Fowarder ports avec iptables 1.2.9

Fowarder ports avec iptables 1.2.9 - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 04-06-2004 à 18:26:47    

Lu tt le monde,
 
Alors petite explication de la config :  
 
-eth0 est relié à un switch relié aux postes clients.
-eth1 est relié au modem
 
Donc ce que je veux faire c'est forwarder quelques port sur une de mes machines clientes qui a l'ip 192.168.5.2
 
j'ai une synthaxe qui ne fonctionne pas quelqu'un peux t il m'aider?
 
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 4800 -j DNAT --to-destination 192.168.5.2:4800

Reply

Marsh Posté le 04-06-2004 à 18:26:47   

Reply

Marsh Posté le 04-06-2004 à 18:33:21    

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 4800 -j DNAT --to 192.168.5.2:4800

Reply

Marsh Posté le 04-06-2004 à 18:36:18    

void_ppc a écrit :

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 4800 -j DNAT --to 192.168.5.2:4800


 
je teste et te tiens au courant

Reply

Marsh Posté le 04-06-2004 à 18:42:06    

bah en fait j'ai une erreur bad arguement au niveau du --dport

Reply

Marsh Posté le 04-06-2004 à 18:44:24    

-m tcp ?

Reply

Marsh Posté le 04-06-2004 à 18:45:09    

pourtant la syntax est bonne
 
tu as les bons modules netfilter de chargé ?

Reply

Marsh Posté le 04-06-2004 à 18:47:42    

void_ppc a écrit :

pourtant la syntax est bonne
 
tu as les bons modules netfilter de chargé ?


 
bien , je pense que oui , peux tu me les citer afin que je check

Reply

Marsh Posté le 04-06-2004 à 18:49:20    

donne voir le message d'erreur complet

Reply

Marsh Posté le 04-06-2004 à 18:50:38    

void_ppc a écrit :

donne voir le message d'erreur complet


 
/etc/init.d/networking restart
Reconfiguring network interfaces: iptables v1.2.9: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.9: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
Internet Software Consortium DHCP Client 2.0pl5
Copyright 1995, 1996, 1997, 1998, 1999 The Internet Software Consortium.
All rights reserved.

Reply

Marsh Posté le 04-06-2004 à 18:54:29    

il m'arrive aussi d'avoir quelque fois des pb avec le --dport ; essayes de le remplacer par l'option complète : --destination-port


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 04-06-2004 à 18:54:29   

Reply

Marsh Posté le 04-06-2004 à 18:59:23    

Mjules a écrit :

il m'arrive aussi d'avoir quelque fois des pb avec le --dport ; essayes de le remplacer par l'option complète : --destination-port


 
il semble que cela marche, je vais tester tout ca, et i 'll be back  ;)  si ca marche pas  
 
en tt cas merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed