IPtables Redirection du port 80 d'un poste ver un site - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 24-08-2007 à 11:07:39
un truc genre :
iptables -I FORWARD -p tcp -s 10.23.23.23 --dport 80 -j DROP
iptables -I FORWARD -p tcp -s 10.23.23.23 -d 81.22.90.28 --dport 80 -j ACCEPT
Marsh Posté le 24-08-2007 à 13:24:17
ReplyMarsh Posté le 24-08-2007 à 13:33:29
Taz a écrit : dans l'autre sens oui. Sinon avec une négation ça se fait en une règle. |
avec -I c'est dans ce sens là non ?
edit: avec la négation ca serait un truc genre:
iptables -I FORWARD -p tcp -s 10.23.23.23 -d ! 81.22.90.28 --dport 80 -j DROP
enfin faut revoir la syntaxe...
Marsh Posté le 24-08-2007 à 14:53:00
Taz a écrit : uhuh j'avais po vu le I |
grande première, j'ai raison contre Taz
Marsh Posté le 24-08-2007 à 14:56:28
ReplyMarsh Posté le 24-08-2007 à 19:34:37
bon on va dire merci comeme les gas mais c pas la bonne reponsse ,
mais ça ma aidé
alors la bonne reponsse et comme suit :
iptables -t nat -A PREROUTING -p tcp -s 10.23.23.23 --dport 80 -j DNAT --to-destionation 81.22.90.28:80
et pour redirectioner tous les poste vert le meme site quand il essai de se connecter a d'autre fau faire :
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destionation 81.22.90.28:80
voila , noemoin c super d'aprendre avec vous les gas , j'espere que ma premiere participation ne sera pas la derniere ;-p
Marsh Posté le 24-08-2007 à 11:04:33
Bonjour a tous , c mon premier poste sur ce forum
je vien de mettre en place un server Linux Pour partager ma connexion dans mon reseaux local ,
pour cela j'ai deux interface ETH1 Internet , ETH0 Reseau Local en plus du DHCP3-Server
le partage et bon tou fonctionne , mais je voudrer faire une chose ( esperant que vous pourrer m'aider )
c'est que j'ai designer un poste dans mon reseaux local avec une adresse Fixe 10.23.23.23:80
je voudré que ce poste ne puissse se connecter que vert un seul site du genre 81.22.90.28:80
Quel est la commande a faire avec IPTABLES pour reussir cette unique redirection sur cette unique poste du resaux
merci d'avance...