IPtables Redirection du port 80 d'un poste ver un site

IPtables Redirection du port 80 d'un poste ver un site - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 24-08-2007 à 11:04:33    

Bonjour a tous , c mon premier poste sur ce forum :pt1cable:  
 
je vien de mettre en place un server Linux Pour partager ma connexion dans mon reseaux local ,  
pour cela j'ai deux interface ETH1 Internet ,   ETH0 Reseau Local en plus du DHCP3-Server
 
le partage et bon tou fonctionne , mais je voudrer faire une chose ( esperant que vous pourrer m'aider )  
 
c'est que j'ai designer un poste dans mon reseaux local avec une adresse Fixe 10.23.23.23:80
je voudré que ce poste ne puissse se connecter que vert un seul site du genre 81.22.90.28:80
 
Quel est la commande a faire avec IPTABLES pour reussir cette unique redirection sur cette unique poste du resaux
 
merci d'avance... :jap:

Reply

Marsh Posté le 24-08-2007 à 11:04:33   

Reply

Marsh Posté le 24-08-2007 à 11:07:39    

un truc genre :
 
iptables -I FORWARD -p tcp -s 10.23.23.23 --dport 80 -j DROP
iptables -I FORWARD -p tcp -s 10.23.23.23 -d 81.22.90.28 --dport 80 -j ACCEPT


---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 24-08-2007 à 13:24:17    

dans l'autre sens oui. Sinon avec une négation ça se fait en une règle.

Reply

Marsh Posté le 24-08-2007 à 13:33:29    

Taz a écrit :

dans l'autre sens oui. Sinon avec une négation ça se fait en une règle.


 
avec -I c'est dans ce sens là non ?
 
edit: avec la négation ca serait un truc genre:
 
iptables -I FORWARD -p tcp -s 10.23.23.23 -d ! 81.22.90.28 --dport 80 -j DROP
 
enfin faut revoir la syntaxe...


Message édité par _p1c0_ le 24-08-2007 à 13:59:31

---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 24-08-2007 à 14:42:47    

uhuh j'avais po vu le I

Reply

Marsh Posté le 24-08-2007 à 14:53:00    

Taz a écrit :

uhuh j'avais po vu le I


 
grande première, j'ai raison contre Taz  [:cerveau dawa]


---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 24-08-2007 à 14:55:42    

choisi un nombre

Reply

Marsh Posté le 24-08-2007 à 14:56:28    

Taz a écrit :

choisi un nombre


 
5


---------------
-_- http://www.scienceshopping.com -_-
Reply

Marsh Posté le 24-08-2007 à 19:34:37    

bon on va dire merci comeme les gas mais c pas la bonne reponsse ,  
mais ça ma aidé  
 
alors la bonne reponsse et comme suit :  
 
iptables -t nat -A PREROUTING -p tcp -s 10.23.23.23 --dport 80 -j DNAT --to-destionation 81.22.90.28:80
 
et pour redirectioner tous les poste vert le meme site quand il essai de se connecter a d'autre fau faire :
 
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destionation 81.22.90.28:80
 
voila , noemoin c super d'aprendre avec vous les gas , j'espere que ma premiere participation ne sera pas la derniere ;-p

Reply

Marsh Posté le 25-08-2007 à 02:38:21    


faux !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed