• [^] # Re: Probleme de foward

    Posté par . En réponse au message Redirection de ports (iptables, arno-iptables-firewall). Évalué à 1.

    Je viens de lire le chapitre sur le port forwarding de ta documentation, qu'il faudra d'ailleurs que je lise entièrement sous peu.

    Je tatonne, mais je vais essayer de me lancer :

    Rediriger le port ssh :
    iptables -t filter -A FORWARD -i ppp0 -o eth1 -s 0.0.0.0/0 -p tcp --dport 22 -m state --state ! INVALID -j ACCEPT
    iptables -t filter -A FORWARD -i ppp0 -o eth1 -s 10.0.0.2 -d 0.0.0.0/0 -p tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT

    Cela ne fonctionne pas, je dois être dans le faux. (Le problème est que j'utilise ses règles en les appelant via /etc/arno-iptables-firewall/custom-rules)

    Je ne veut pas faire d'intégrisme en conservant ce script (plutôt que d'écrire directement un script iptables), mais il permet de reconfigurer rapidement un pare-feu (dpkg-reconfigure arno-iptables-firewall).

    Comment puis-je faire pour rediriger une plage de ports vers une machine, pour faire fonctionner les "mises à jours Windows" par exemple?