Un navigateur mode texte (lynx par exemple) est-il disponible sur le serveur ? Arrive-t-il à se connecter sur le serveur web du NAS ?
Est-il possible d'utiliser un autre protocol pour se connecter sur le NAS (ssh ou telnet ) ?
Essaye le script suivant sur le serveur :
#!/bin/bash
# on purge toutes les chaines des tables
iptables -t filter -F
iptables -t filter -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
# pas de filtrage
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
# configuration de la translation d'adresse
iptables -t nat -A PREROUTING -d 212.74.x.x -p tcp --dport 10001 -j DNAT --to 10.2.0.1:80
iptables -A FORWARD -o eth1 -p tcp -d 10.2.0.1 -j ACCEPT
# activation du forwarding
echo 1 >/proc/sys/net/ipv4/ip_forward
Pour afficher les paquets qui transitent repectivement par les interfaces eth0 et eth1 du serveur, lance sur le serveur dans des terminaux virtuels différents les commandes suivantes :
tcpdump -i eth0 -ln
tcpdump -i eth1 -ln
Les paquets destinées aux NAS arrivent-ils bien sur le serveur sur le port eth0 et sortent-ils bien par l'interface eth1? Les paquets réponses suivent-ils le chemin inverse ?
# Des pistes.
Posté par slack . En réponse au message iptables & port forwarding. Évalué à 2.
Un navigateur mode texte (lynx par exemple) est-il disponible sur le serveur ? Arrive-t-il à se connecter sur le serveur web du NAS ?
Est-il possible d'utiliser un autre protocol pour se connecter sur le NAS (ssh ou telnet ) ?
Essaye le script suivant sur le serveur :
Pour afficher les paquets qui transitent repectivement par les interfaces eth0 et eth1 du serveur, lance sur le serveur dans des terminaux virtuels différents les commandes suivantes :
tcpdump -i eth0 -ln
tcpdump -i eth1 -ln
Les paquets destinées aux NAS arrivent-ils bien sur le serveur sur le port eth0 et sortent-ils bien par l'interface eth1? Les paquets réponses suivent-ils le chemin inverse ?