Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2810 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Débutant iptable : probleme

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Débutant iptable : probleme

n°749914
samycookie
Posté le 07-11-2005 à 23:40:53  profilanswer
 

Bonjour à tous,
 
Je suis dans la conception d'une passerelle linux, pour le moment je "m'amuse avec iptable" et je me heurt à un petit problême...
 
Voici la configuration de mon réseau :  
 
INTERNET
    |
    |  82.x.x.x
Freebox (en mode routeur)  
    | 192.168.0.254
    |
    |
    | 192.168.0.4     eth0
Passerelle linux
    | 192.168.1.254  eth1
    |
    |
    | 192.168.1.1
Mon PC
 
Pour l'instant je laisse ma Freebox en routeur, pour ne pas embéter les autres utilisateurs avec mes bidouilles sur la passerelles, seul mon PC y est connecté, mais dés que je serais au point avec iptables, ma Freebox partira en mode modem et la passerelle sera connectée en ppp, évidemment...
 
Bon, mon probleme est simple, malgré les tutos, le forwarding c'est pas mon truc, en fait je voudrais sur mon PC juste autorisé que l'acces http pour la navigation web...
 
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 
La évidemment ca marche, c'est juste pour dire que sur mon PC j'ai accés à tous...
Etant donné que je veux juste une connexion http, je fait les modifs suivantes :  
 
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -t filter -A FORWARD -p tcp --sport 80 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
 
Et là je n'arrive plus à surfer :(
Si quelqu'un à une petite idée de ma boulette pour m'aider à comprendre comment marche le forwarding, merci d'avance...


Message édité par samycookie le 07-11-2005 à 23:41:34
mood
Publicité
Posté le 07-11-2005 à 23:40:53  profilanswer
 

n°749931
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 08-11-2005 à 01:43:18  profilanswer
 

Normal, tu as oublié un élément essentiel là ... tu empêches la résolution de noms (tu bloques les requêtes vers les DNS, sauf si tu as un proxy/cache DNS sur la machine Linux et que ton client DNS pointe dessus)
 
  D'autre part, je te conseille d'utiliser le mode stateful (le suivi de connection), ça te simplifiera la vie ...  
En gros voici une modif de tes règles (y'a certainement mieux, j'ai fait au plus rapide) :

#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p udp --dport 53 -m state --state NEW -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


Message édité par Zzozo le 08-11-2005 à 01:45:43

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°749970
samycookie
Posté le 08-11-2005 à 09:48:27  profilanswer
 

:sarcastic: La solution fut si simple...
 
Merci de m'avoir fait gagner des heures sur ce probleme tout bete...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Débutant iptable : probleme

 

Sujets relatifs
[résolu]Problème lors compilation avec -lXrender.probleme ohci-usb - chaleur - acpi ...
Samba + Cups - Probleme d'impressionquestion d'un debutant de linux
probleme partages de fichiersProbleme STARTX et carte Nvidia [DEBIAN]
Problème disque durproblème de configuration de samba
[Résolu] Problème avec le Frame BufferProblème de lecture DVD
Plus de sujets relatifs à : Débutant iptable : probleme


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR