Configuration Iptables

Configuration Iptables - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 17-03-2011 à 14:45:51    

Bonjour,
 
Alors voilà, j'ai actuellement un iptable configuré sur mon firewall, actuellement nous avons une connexion chez orange et venons de se faire installer une nouvelle connexion avec un nouveau routeur par sfr, je dois bien entendu faire les changements nécessaires dans iptables pour passer de l'un à l'autre.
 
Actuellement sur mon firewall c'est le device eth3 qui est configuré pour aller vers le routeur cisco de chez orange qui à comme adresse 194.xx.xx.238.
 
Mon routeur sfr à l'adresse 109.xx.xx.33
 
Les masques sons bien entendus différents (255.255.255.240 pour orange et 255.255.255.224 pour sfr)
 
Ce que je souhaite c'est faire la transition entre les deux de manière transparente c'est à dire de ne pas avoir d'interruption de service car j'ai mes serveurs web derrière et il serait dommage que ceux si soient inaccessible....
 
J'ai actuellement de configurer pour orange ma carte réseau eth3 sur l'adresse 194.xx.xx.25 et des devices virtuels de type eth3:0 avec les différentes adresses publiques qui nous sont alloués par orange.
 
Ce que j'ai donc fait, j'ai créer plusieurs devices virtuels à la suite avec les adresses ip publiques allouées par sfr et créé les règles de translation pour redirigé vers les bonnes ressources, en interne lorsque je tape une adresse publique alloué par sfr j'arrive bien à la ressource demandée mais par contre en externe ben je n'arrive à rien....  
 
Le problème étant que ce n'est pas moi qui ai installé iptables à l'époque donc j'essaye de composer avec la conf que je découvre petit à petit.
 
Si quelqu'un pouvait m'apporter ses lumières je lui en serait reconnaissant

Reply

Marsh Posté le 17-03-2011 à 14:45:51   

Reply

Marsh Posté le 19-03-2011 à 12:47:47    

il faudrait le résultat de la commande 'iptables -L', et aussi savoir où est configuré l'iptables qui fonctionne actuellement;  
 
peux-tu en dire un peu plus sur le firewall ? (est ce que c'est un linux standard avec iptables, une distrib spécifique style ipcop ? ).

Reply

Marsh Posté le 23-03-2011 à 11:38:52    

ça me gène un peu de poster ici le résultat de iptables -L vu que toutes mes adresses ip sont dedans...... je vais prendre un peu de temps pour y mettre du XX ;)
Sinon mon firewall est une distrib red hat

Reply

Marsh Posté le 24-03-2011 à 16:37:27    

pour la partie device virtuels tu peux aussi faire de la publication arp, ça t'évite de créer une carte par adresse à translater.  
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed