[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [linux] Re: fw nat
Oui:
iptables -A POSTROUTING -d binny.dyndns.org -j SNAT --to-source
iptables le programme qui fait le firewall
-A on ajoute
POSTROUTING à la règle POSTrouting, c'est juste après la décision de routage,
contraiment au NAT de destination qui se fait avant, et ici ça ne corcerne
que le packet qui ne passent juste pour le routage: -A OUTPUT pour les
packets qui ne font que sortir (ie qui vienne de la machine elle même)
-d binny.dyndns.org quand c'est à destination de ...
-j SNAT alors on fait du NAT
--to-source ... Mettre cet adresse source dans le packet
-m tcp -p tcp --dport 22 En tcp vers le port 22 (ssh) en mettant cela la
règle de filtrage ne s'applique qu'a SSH.
J'espère avoir été clair. Sinon tape moi dessus
Le Vendredi 8 Mars 2002 09:27, vous avez écrit :
> Pourrais-tu expliquer ta commande s'il te plait?
>
> Benoit
>
> On Fri, Mar 08, 2002 at 01:29:20AM, Olivier Thauvin wrote:
> > Le Vendredi 8 Mars 2002 00:50, vous avez écrit :
> > > Le Jeudi 7 Mars 2002 23:07, vous avez écrit :
> > > > hello,
> > > >
> > > > je voudrais savoir si il est possible que mon fw fasse du nat
> > > > suivant l'adresse que je lui file ? cad si je fais
> > > > ssh binny.dyndns.org je me retrouve sur 192.168.0.1 et si c'est
> > > > ssh plok.mine.nu que je me retrouve sur 192.168.0.2 ?
> > > >
> > > > 'rci,
> > > > binny
> > >
> > > Oui
> >
> > Pardon grosse correction -s c'est adresse source
> >
> > iptables -A POSTROUTING -d binny.dyndns.org -j SNAT --to-source
> > 192.168.0.1 iptables -A POSTROUTING -d plok.mine.nu -j SNAT --to-source
> > 192.168.0.2
> >
> > > iptables -A POSTROUTING -s binny.dyndns.org -j SNAT --to-source
> > > 192.168.0.1 iptables -A POSTROUTING -s plok.mine.nu -j SNAT --to-source
> > > 192.168.0.2
> > >
> > > Avec éventuellement `-m tcp -p tcp --dport 22' derrière POSTROUTING si
> > > tu veux brider ces à SSH.
> > >
> > > C'est aussi possible avec ipchains mais je ne connais et j'ai pas envie
> > > de me plonger dedans, je suis résolument iptables, mais je suis que
> > > quelqu'un sait cela.
> >
> > --
> > Linux pour Mac !? Enfin le moyen de transformer
> > une pomme en véritable ordinateur.
> > JL.
> > /========================================>
> >
> > | Olivier Thauvin - CNRS Service Aeronomie
> > | olivier.thauvin@aerov.jussieu.fr
> > | 01 64 47 43 60 à Verrières (lundi,mercredi et vendredi)
> > | 01 44 27 47 59 à Jussieu (Mardi et Jeudi)
> > | Fax:33 (0)1 69 20 29 99
> > | Service d'Aéronomie, Réduit de Verrieres
> > | Route des Gatines - BP 3
> > | 91371 Verrieres le Buisson Cedex
> > | France
> >
> > \======>
> > _______________________________________________
> > Linux Mailing List
> > Archives: http://unixtech.be/mailman/listinfo/linux
>
> ---end quoted text---
--
Linux pour Mac !? Enfin le moyen de transformer
une pomme en véritable ordinateur.
JL.
/========================================>
| Olivier Thauvin - CNRS Service Aeronomie
| olivier.thauvin@aerov.jussieu.fr
| 01 64 47 43 60 à Verrières (lundi,mercredi et vendredi)
| 01 44 27 47 59 à Jussieu (Mardi et Jeudi)
| Fax:33 (0)1 69 20 29 99
| Service d'Aéronomie, Réduit de Verrieres
| Route des Gatines - BP 3
| 91371 Verrieres le Buisson Cedex
| France
\======>
_______________________________________________
Linux Mailing List
Archives: http://unixtech.be/mailman/listinfo/linux