Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2917 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [IPTABLES]Redirection de VNC Server

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[IPTABLES]Redirection de VNC Server

n°317082
Shao-Kahn
Posté le 31-08-2003 à 15:52:01  profilanswer
 

Lu le monde,
 
Bon la je comprends plus rien à iptables.
 
Je voudrai accéder à mon poste de travail sous Linux (ip 192.168.0.7) grace à VNCServer depuis l'extérieur.
En local tout va bien ca marche (normal).
 
Donc pour y accéder depuis l'exterieur, j'ai rajouter 2 règles à mon iptables sur ma passerelle (ip 192.168.0.1) :
- pour ouvrir le port 5900 de ma passerelle
- pour rediriger vers 192.168.0.7:5901
 
Voici mon /etc/sysconfig/iptables :  
 

Citation :


*nat
:PREROUTING ACCEPT
:POSTROUTING ACCEPT
:OUTPUT ACCEPT
-A PREROUTING -p tcp -m tcp --dport 5900 -j DNAT --to-destination 192.168.0.7:5901
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
 
*mangle
:PREROUTING ACCEPT
:INPUT ACCEPT
:FORWARD ACCEPT
:OUTPUT ACCEPT
:POSTROUTING ACCEPT
COMMIT
 
*filter
:INPUT ACCEPT
:FORWARD ACCEPT
:OUTPUT ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp -m multiport --dports ssh -j ACCEPT
-A INPUT -i ppp0 -p tcp -m tcp -m multiport --dports 5900 -j ACCEPT
COMMIT
 


 
Avec cette config ca marche pas.
 
Vous voyez ce qui ne vas pas dans ce fichier de conf ? Ou y'a t'il un protocol particulié à autoriser pour vnc ?
 
Merci.

mood
Publicité
Posté le 31-08-2003 à 15:52:01  profilanswer
 

n°317107
ipnoz
Sapé comme jamais !
Posté le 31-08-2003 à 16:13:56  profilanswer
 

Va faire un tour par ici opur comprendre comment marche iptables :
http://christian.caleca.free.fr/netfilter/
 
Ensuite , pour permettre a un host de se connecter depuis internet ,vers une machine de ton reseau local , il va falloir dire a netfilter de rediriger le port en question ( 5900 ) vers la machine souhaitée :
 
iptables -t nat -A PREROUTING -i ppp0 -p tcp --destination-port 5900 -j DNAT --to 192.168.0.100:21
iptables -A FORWARD -p tcp -d 192.168.0.100 -i ppp0 --dport 5900 -m state --state ! INVALID -j ACCEPT ( A NE PAS METTRE DANS /etc/sysconfig/iptables )
 
Je ne sais pas si tu utilise une surcouche d'iptables (EDIT : shorwall ou qlq chose comme ca ) , mais le mieux c'est de se creer un script que tu lance a chaque demarrage , ou tu y metra toutes tes regles


Message édité par ipnoz le 31-08-2003 à 16:42:31
n°317132
Shao-Kahn
Posté le 31-08-2003 à 16:36:46  profilanswer
 

Merci ipnoz,
 
Je me suis donc basé sur les 2 regles que tu m'as indiqué, mais ca marche pas :  

Citation :


iptables -t nat -A PREROUTING -i ppp0 -p tcp --destination-port 5900 -j DNAT --to 192.168.0.7:5901
 
iptables -A FORWARD -p tcp -d 192.168.0.7 -i ppp0 --dport 5900 -m state --state ! INVALID -j ACCEPT


 
Je ferai ensuite un script au démarrage comme tu me l'as conseillé.
 
PS : quelqu'un peut m'expliquer la 2eme regle ?


Message édité par Shao-Kahn le 31-08-2003 à 16:41:13
n°317138
ipnoz
Sapé comme jamais !
Posté le 31-08-2003 à 16:41:58  profilanswer
 

heu oui mais va da'bord voire le site que je t'ai conseillé pour comprendre le fonctionnement de netfilter/iptables


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [IPTABLES]Redirection de VNC Server

 

Sujets relatifs
[nux] iptables / forward - question surement tres conne.instalation iptables
[iptables & Bind] regles pour un DNSséparateur iptables
iptables et réseau local : des blocages non souhaitésProblème iptables + FTP
[iptables] blacklistage de boolay - j'ai du raté qq chose[VNC]Je veux voir mon écran de loin
Terminal Server [Nomachine NX] Vraiment rapideIpTables, mon 1er script, j'ai des questions
Plus de sujets relatifs à : [IPTABLES]Redirection de VNC Server


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR