Passerelle linux, IpTable

Passerelle linux, IpTable - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 07-01-2007 à 14:15:08    

Bonjour,
Voila j'ai une passerelle linux qui fonctionne a merveille :) Mon soucis vient du port forwarding ..... :
Quand je forward un port en TCP comme cela :
iptables -t nat -A PREROUTING -p tcp --dport 1111 -i eth0 -j DNAT --to-destination 192.168.50.10:1111
Aucun soucis ca marche a nikel .
Par contre quand je tente la meme chose en UDP :
iptables -t nat -A PREROUTING -p udp --dport 2222 -i eth0 -j DNAT --to-destination 192.168.50.10:2222
La le port n'est pas "forwarder" jusqu'a la machine 192.168.50.10 . Voila je ne suis pas très doué avec iptable . Si vous savez ou je déconne merci de me le dire :)
Bonne journée et a bientôt .
 
PS : J'aurais juste une autre petite question moins importante que la premiere :
Ma passerelle est un athlon 1200Mhz avec 512 DDR, je pense que cela est suffisant pour mon petit réseau domestique muni de 4 poste, elle tourne sous debian sans interface graphique bien sur . WebMin m'indique que seuelemnt la moitié de la ram est utilisé et que 0% du swap sont utilisé par contre le temps d'accès me parait assez long, en effet avan j'utilisait le mode routeur de la freebox mais j'ai voulu changé pour inover, apprendre et aussi parceque la configuration de la freebox en passant par le site de free n'est, je trouve , pas terrible ... De plus quand la free plante (cela arrive quelque fois surement pour de la maintenance) je n'ai pas de réseau en effet il faut que la freebox soit demarrer entierement pour qu'elle joue sont role de routeur . Bref lors de la navigation internet le delai de chargement de la page est bien plus long avec ma passerelle ! âr contre la vitesse de DL de gros fichier n'est pas du tout changé (c'est en effet compréhensible ) connaissez vous un moyen d'optimisé ma passerelle pour qu'elle puisse concurencé la freebox en terme de rapidité d'accès . Merci .
 
 
K.

Reply

Marsh Posté le 07-01-2007 à 14:15:08   

Reply

Marsh Posté le 07-01-2007 à 14:20:11    

pour ta 2° question, la puissance est largement suffisante.
pour la 3°, peut-etre une résolution DNS plus lente ? Dans ce cas, tu devrais essayer de mettre un cache DNS ( dnsmasq est très bien pour ça) sur ta passerelle.
 
pour la 1°, ça devrait marcher pourtant


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 07-01-2007 à 14:25:39    

Bonjour et merci  
Je pensai aussi que la puissance du pc est largement suffisante . J'essaye tout de suite pour le cache dns !
Effectivement ca devrai marché, je suis en train de regardé ca et actuellemnt ca ne marche pas . A moins que ce soit le site que j'utilise pour tester mes port qui n'aime pas les paquet UDP .
Merci .

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed