Routage vers par rapport au PORT

Routage vers par rapport au PORT - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 19-05-2009 à 15:25:19    

Bonjour,
 
J'aimerais savoir comment je pourrais faire (Sous Linux Debian) un routage par rapport aux ports de destination :
 
J'ai un réseaux, avec une disaines de PC.
 
Il y as une passerelle sous linux avec 3 "interfaces" :
 
eth0 = LAN interne (mes PC)
wlan0 = WiFi de la DirecteBoite
tap0 = VPN vers un serveur Perso sur le NET.
 
Je voudrais :
 
Toutes les connexions HTTP(S) passent par tap0° (gdonc routage des ports 80 et 443 vers tap0)
Toutes les connexions FTP passent par WLAN0 (donc 21 -> wlan0)
 
Le petit truc : Bien sûr mon VPN passe par wlan0, mais ce qui compte pour moin est l'adresse IP : TAP0 coter serveur est reroutée sur Internet donc j'ai une seconde adresse IP Publique via ce biais.
 
Je pense à iptable pour faire cella, que me proposez vous ?
 
 
Merci.


---------------
http://www.galoula.com = LE site de Galoula France !
Reply

Marsh Posté le 19-05-2009 à 15:25:19   

Reply

Marsh Posté le 19-05-2009 à 15:51:03    

Salut
 
Tu dois utiliser iptables pour marquer les connexions en PREROUTING, en fonction du port de destination, et ensuite faire du policy routing (man ip rule) pour envoyer vers une gw ou l'autre en fonction de la fwmark.
 
pour plus de détails: lartc.org :)


Message édité par six_dfx le 19-05-2009 à 15:51:41
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed