• # Proposition de règles iptables

    Posté par . En réponse au message redirection de port NAT à travers OpenVPN. Évalué à 3.

    Bonjour,

    La connexion se faisant sur le serveur hébergé, il ne me semble pas nécessaire de translater le port, ce serveur a accès à tout les ports de 0 à 65535, contrairement à celui derrière la box. Aussi, il me semble qu'une règle de NAT du serveur hébergé vers le RPi via le vpn devrait suffire, en convervant le port ...

     /usr/sbin/iptables -v -t nat -A PREROUTING -i eth0 -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 -m multiport --dports 80 --j DNAT --to-destination 192.168.15.2
     /usr/sbin/iptables -v -A FORWARD -i eth0 -o tap0 -p tcp -s 0.0.0.0/0 --sport 1024:65535 -m conntrack --ctstate NEW,ESTABLISHED -m multiport -d 192.168.15.2 --dports 80 -j nologaccfw
     /usr/sbin/iptables -v -A FORWARD -i tap0 -o eth0 -p tcp -m multiport -s 192.168.15.1 --sports 80 -m conntrack --ctstate ESTABLISHED -d 0.0.0.0/0 -j nologaccfw
    

    En dupliquant 3 fois la règle et en remplaçant le port 80 par les bloques 0:21, 23:1193, et 1194:65535, toutes les connexions arrivant sur le serveur hébergé sauf celles du vpn et du ssh, seront redirigées sur le Rpi, par contre il faut peut-être mettre quelques règles iptables sur le Rpi pour le protéger un minimum...

    Good Luck ;-)