Je connais un peu iptables ;-). En fait, je ne comprenais pas comment cette commande pouvait résoudre le problème de binny! Mais c'est vrai que sur la liste, il n'avait pas super bien expliqué son prob la première fois. Merci tout de même pour tes explications. Benoit On Fri, Mar 08, 2002 at 12:16:09PM, Olivier Thauvin wrote: > Oui: > iptables -A POSTROUTING -d binny.dyndns.org -j SNAT --to-source > > iptables le programme qui fait le firewall > -A on ajoute > POSTROUTING à la règle POSTrouting, c'est juste après la décision de routage, > contraiment au NAT de destination qui se fait avant, et ici ça ne corcerne > que le packet qui ne passent juste pour le routage: -A OUTPUT pour les > packets qui ne font que sortir (ie qui vienne de la machine elle même) > -d binny.dyndns.org quand c'est à destination de ... > -j SNAT alors on fait du NAT > --to-source ... Mettre cet adresse source dans le packet > > -m tcp -p tcp --dport 22 En tcp vers le port 22 (ssh) en mettant cela la > règle de filtrage ne s'applique qu'a SSH. > > J'espère avoir été clair. Sinon tape moi dessus > > > Le Vendredi 8 Mars 2002 09:27, vous avez écrit : > > Pourrais-tu expliquer ta commande s'il te plait? > > > > Benoit > > > > On Fri, Mar 08, 2002 at 01:29:20AM, Olivier Thauvin wrote: > > > Le Vendredi 8 Mars 2002 00:50, vous avez écrit : > > > > Le Jeudi 7 Mars 2002 23:07, vous avez écrit : > > > > > hello, > > > > > > > > > > je voudrais savoir si il est possible que mon fw fasse du nat > > > > > suivant l'adresse que je lui file ? cad si je fais > > > > > ssh binny.dyndns.org je me retrouve sur 192.168.0.1 et si c'est > > > > > ssh plok.mine.nu que je me retrouve sur 192.168.0.2 ? > > > > > > > > > > 'rci, > > > > > binny > > > > > > > > Oui > > > > > > Pardon grosse correction -s c'est adresse source > > > > > > iptables -A POSTROUTING -d binny.dyndns.org -j SNAT --to-source > > > 192.168.0.1 iptables -A POSTROUTING -d plok.mine.nu -j SNAT --to-source > > > 192.168.0.2 > > > > > > > iptables -A POSTROUTING -s binny.dyndns.org -j SNAT --to-source > > > > 192.168.0.1 iptables -A POSTROUTING -s plok.mine.nu -j SNAT --to-source > > > > 192.168.0.2 > > > > > > > > Avec éventuellement `-m tcp -p tcp --dport 22' derrière POSTROUTING si > > > > tu veux brider ces à SSH. > > > > > > > > C'est aussi possible avec ipchains mais je ne connais et j'ai pas envie > > > > de me plonger dedans, je suis résolument iptables, mais je suis que > > > > quelqu'un sait cela. > > > > > > -- > > > Linux pour Mac !? Enfin le moyen de transformer > > > une pomme en véritable ordinateur. > > > JL. > > > /========================================> > > > > > > | Olivier Thauvin - CNRS Service Aeronomie > > > | olivier.thauvin@aerov.jussieu.fr > > > | 01 64 47 43 60 à Verrières (lundi,mercredi et vendredi) > > > | 01 44 27 47 59 à Jussieu (Mardi et Jeudi) > > > | Fax:33 (0)1 69 20 29 99 > > > | Service d'Aéronomie, Réduit de Verrieres > > > | Route des Gatines - BP 3 > > > | 91371 Verrieres le Buisson Cedex > > > | France > > > > > > \======> > > > _______________________________________________ > > > Linux Mailing List > > > Archives: http://unixtech.be/mailman/listinfo/linux > > > > ---end quoted text--- > > -- > Linux pour Mac !? Enfin le moyen de transformer > une pomme en véritable ordinateur. > JL. > /========================================> > | Olivier Thauvin - CNRS Service Aeronomie > | olivier.thauvin@aerov.jussieu.fr > | 01 64 47 43 60 à Verrières (lundi,mercredi et vendredi) > | 01 44 27 47 59 à Jussieu (Mardi et Jeudi) > | Fax:33 (0)1 69 20 29 99 > | Service d'Aéronomie, Réduit de Verrieres > | Route des Gatines - BP 3 > | 91371 Verrieres le Buisson Cedex > | France > \======> > _______________________________________________ > Linux Mailing List > Archives: http://unixtech.be/mailman/listinfo/linux ---end quoted text--- -- Benoit JOSEPH Manex SPRL: benoit.joseph@manex.be Perso: joker@baby-linux.net benoit.joseph@teledisnet.be
Attachment:
pgp00983.pgp
Description: PGP signature