de ce que tu décris dans ton journal de janvier :
- les rêgles INPUT et OUTPUT NE servent A RIEN, car les ports que tu veux forwarder NE sont PAS déstinés aux processus locaux : (voir http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-05.htm(...) )
- les rêgles de pre-routing semblent OK
- tu ne FORWARD que les protocols UDP. Pourquoi ? Le TCP est necessaire pour certains prots
- Tu n'as de de rêgles qui autorise le retour du FORWARD
- Je pense que tu as oublié le "echo 1 > /proc/sys/net/ipv4/ip_forward"
Je pense qu'il y avait peu de chance que ton port forwarding tombe tout seul en marche... ;)
[^] # Re: Pareil pour Samba ...
Posté par Olivier (site web personnel) . En réponse au message Firewall, probleme de routage. Évalué à 1.
de ce que tu décris dans ton journal de janvier :
- les rêgles INPUT et OUTPUT NE servent A RIEN, car les ports que tu veux forwarder NE sont PAS déstinés aux processus locaux : (voir http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-05.htm(...) )
- les rêgles de pre-routing semblent OK
- tu ne FORWARD que les protocols UDP. Pourquoi ? Le TCP est necessaire pour certains prots
- Tu n'as de de rêgles qui autorise le retour du FORWARD
- Je pense que tu as oublié le "echo 1 > /proc/sys/net/ipv4/ip_forward"
Je pense qu'il y avait peu de chance que ton port forwarding tombe tout seul en marche... ;)
Je te suggère de lire ma doc sur netfilter/iptables, et spécialement sur le port forwrding. http://olivieraj.free.fr/fr/linux/information/firewall/fw-03-08.htm(...)
Et utilises un sniffer de trame IP, par exemple "ethereal" pour analyser les traffics SMB, afin de n'ouvrir que les ports strictement nécéssaire.
Bon courage !