Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1621 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Wake on lan via iptables (shorewall)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Wake on lan via iptables (shorewall)

n°1154706
Bagghera
Posté le 12-08-2009 à 16:45:50  profilanswer
 

Bonjour,
Je cherche a faire du wake on lan sur mon réseau mais celui-ci est fragmenté en zone via un pare feu sous iptables (avec shorewall)
 
Le wake on lan marche bien si celui qui lance la commande (PC1) est dans le même réseau que le destinataire mais je veux changer de sous-reseau (PC2) ça marche pas. C'est normal puisque les adresses de broadcast changent. Mais donc comment faire ?
 
J'essaye de faire de la redirection de port sur l'adresse de broadcast mais ça marche pas.
 
Voilà les commandes que je fais :
 
sur PC 1 : wakeonlan -i brdcast_reseauPC2 mac_PC2
 
sur shorewall : DNAT:info       PC11    brdcast_reseauPC3    udp     9
 
Merci pour votre aide.

mood
Publicité
Posté le 12-08-2009 à 16:45:50  profilanswer
 

n°1154717
fighting_f​alcon
Posté le 12-08-2009 à 17:54:48  profilanswer
 

une passerelle ne forward pas les paquets broadcast par défaut, sinon Internet en serait pollué ...

 

il faut que tu installes un relai (ou proxy) WOL sur ton parefeu ...

 


c'est le même problème pour le DHCP


Message édité par fighting_falcon le 12-08-2009 à 17:55:02
n°1154811
Bagghera
Posté le 13-08-2009 à 08:44:15  profilanswer
 

Et avec quoi on peut faire ça ?  
Quand je cherche proxy wol je tombe que sur la Freebox qui en intègre un apparemment :D
Quelqu'un a un retour d'expérience là dessus ?
 

n°1154814
fighting_f​alcon
Posté le 13-08-2009 à 09:26:35  profilanswer
 
n°1154863
Bagghera
Posté le 13-08-2009 à 11:21:21  profilanswer
 

Ok mais ca m'arrange pas trop car il faut un client et mon but était d'utiliser GLPI pour réveiller mes machines.
 
A priori des routeurs simple commes Linksys font du port forwarding et ça à l'air de marcher.
Pourquoi si j'envoie un paquet magic sur le port 9 de mon routeur il pourrait pas le transmettre l'adresse de broadcast ?

n°1154877
Taz
bisounours-codeur
Posté le 13-08-2009 à 12:32:24  profilanswer
 

Vu que le WOL c'est du niveau 2 et pas du 3? tu peux nater autant que tu veux ton udp ...

n°1286451
Bagghera
Posté le 02-08-2011 à 12:49:51  profilanswer
 

Je déterre.
Je comprend bien mais comment ils font pour le Wake on Wan alors ?  
c'est encapsulé dans quelque chose ?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Wake on lan via iptables (shorewall)

 

Sujets relatifs
Openvpn : paramétrage de iptablesEncore à propos d'iptables et de squid
Comment mettre à jour iptables dans une vieille distribution linux ?IPTABLES: comment marquer des paquets à partir d'une règle de filter ?
iptables , netfilter[résolu] [iptables] configuration du traffic entrant
Routage / Iptables filterIptables firewall
Comportement curieux d'IPTABLESQuestion à propos d'iptables et du comportement des tables
Plus de sujets relatifs à : Wake on lan via iptables (shorewall)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR