Je viens de lire le chapitre sur le port forwarding de ta documentation, qu'il faudra d'ailleurs que je lise entièrement sous peu.
Je tatonne, mais je vais essayer de me lancer :
Rediriger le port ssh :
iptables -t filter -A FORWARD -i ppp0 -o eth1 -s 0.0.0.0/0 -p tcp --dport 22 -m state --state ! INVALID -j ACCEPT
iptables -t filter -A FORWARD -i ppp0 -o eth1 -s 10.0.0.2 -d 0.0.0.0/0 -p tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT
Cela ne fonctionne pas, je dois être dans le faux. (Le problème est que j'utilise ses règles en les appelant via /etc/arno-iptables-firewall/custom-rules)
Je ne veut pas faire d'intégrisme en conservant ce script (plutôt que d'écrire directement un script iptables), mais il permet de reconfigurer rapidement un pare-feu (dpkg-reconfigure arno-iptables-firewall).
Comment puis-je faire pour rediriger une plage de ports vers une machine, pour faire fonctionner les "mises à jours Windows" par exemple?
[^] # Re: Probleme de foward
Posté par ozzy . En réponse au message Redirection de ports (iptables, arno-iptables-firewall). Évalué à 1.
Je tatonne, mais je vais essayer de me lancer :
Rediriger le port ssh :
iptables -t filter -A FORWARD -i ppp0 -o eth1 -s 0.0.0.0/0 -p tcp --dport 22 -m state --state ! INVALID -j ACCEPT
iptables -t filter -A FORWARD -i ppp0 -o eth1 -s 10.0.0.2 -d 0.0.0.0/0 -p tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT
Cela ne fonctionne pas, je dois être dans le faux. (Le problème est que j'utilise ses règles en les appelant via /etc/arno-iptables-firewall/custom-rules)
Je ne veut pas faire d'intégrisme en conservant ce script (plutôt que d'écrire directement un script iptables), mais il permet de reconfigurer rapidement un pare-feu (dpkg-reconfigure arno-iptables-firewall).
Comment puis-je faire pour rediriger une plage de ports vers une machine, pour faire fonctionner les "mises à jours Windows" par exemple?