• # Des pistes.

    Posté par . En réponse au message iptables & port forwarding. Évalué à 2.

    Le NAS execute-il bien un serveur web ?

    Un navigateur mode texte (lynx par exemple) est-il disponible sur le serveur ? Arrive-t-il à se connecter sur le serveur web du NAS ?

    Est-il possible d'utiliser un autre protocol pour se connecter sur le NAS (ssh ou telnet ) ?


    Essaye le script suivant sur le serveur :


    #!/bin/bash

    # on purge toutes les chaines des tables
    iptables -t filter -F
    iptables -t filter -X
    iptables -t nat -F
    iptables -t nat -X
    iptables -t mangle -F
    iptables -t mangle -X

    # pas de filtrage
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT

    # configuration de la translation d'adresse
    iptables -t nat -A PREROUTING -d 212.74.x.x -p tcp --dport 10001 -j DNAT --to 10.2.0.1:80
    iptables -A FORWARD -o eth1 -p tcp -d 10.2.0.1 -j ACCEPT

    # activation du forwarding
    echo 1 >/proc/sys/net/ipv4/ip_forward


    Pour afficher les paquets qui transitent repectivement par les interfaces eth0 et eth1 du serveur, lance sur le serveur dans des terminaux virtuels différents les commandes suivantes :
    tcpdump -i eth0 -ln
    tcpdump -i eth1 -ln
    Les paquets destinées aux NAS arrivent-ils bien sur le serveur sur le port eth0 et sortent-ils bien par l'interface eth1? Les paquets réponses suivent-ils le chemin inverse ?