Andesi - forum

Forum francophone pour Debian

Vous n'êtes pas identifié(e).

#1 12/02/2004 00:44:05

drim
Membre
Lieu : Paris
Inscription : 02/01/2004
Messages : 38
Site Web

probleme iptable nat et serveur web

Bonjour tout le monde,

voila je suis en train d'installer une passerelle/firewall pour mon réseau interne.
La passerelle possede deux interfaces :
eth0 reseau interne
eth1/ppp0 Internet (modem en ethernet)

L'adresse de la passerelle est 192.168.1.100.
l'adresse 192.168.1.23, fesant parti du reseau internet héberge un serveur web.

Je souhaite pouvoir acceder au serveur web de l'exterieur.
Que dois je faire ?
J'ai essayé cette règle avec iptables, mais cela ne marche pas.
(j'ai activé ip_forward aussi)

iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.23:80

Y'a t'il des choses a rajouter ?

Je suis sous debian woody 3.0

Merci beaucoup de votre aide
Jérémy


echo "bye" /dev/pts/0
exit

Hors ligne

#2 12/02/2004 01:06:42

greywolf
Membre
Lieu : Vernon (27)
Inscription : 05/08/2003
Messages : 17

Re : probleme iptable nat et serveur web

Bonsoir,

je rajouterai une règle de contrôle sur l'interface pour le prerouting afin que la passerelle sache quand elle doit rerouter les paquets  à destination de tcp 80 (sinon toutes les requêtes http venant de ton LAN seraient reroutées vers 192.168.1.23):

iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.23:80

ensuite il faut autoriser cette connexion dans la chaine FORWARD de la table INPUT:

iptables -A FORWARD -i ppp0 -o eth0 -p tcp -d 192.168.1.23 --dport 80 -j ACCEPT

Par ailleurs, il faudra également que la réponse du serveur soit autorisée  si tu n'as pas fait une règle d'autorisation du FORWARD des connexions en état established.

iptables -A FORWARD -i eth0 -o ppp0 -p tcp -s 192.168.1.23 --sport 80 -m state --state ESTABLISHED -j ACCEPT

Hors ligne

#3 12/02/2004 10:28:46

drim
Membre
Lieu : Paris
Inscription : 02/01/2004
Messages : 38
Site Web

Re : probleme iptable nat et serveur web

merci beaucoup greywolf.
Je vais tester de suite la, je vous tiens au courant wink

je crois que c'est parceque j'ai omis d'indiquer la route par default sur les poste client, je v voir ca smile


echo "bye" /dev/pts/0
exit

Hors ligne

#4 12/02/2004 17:41:45

drim
Membre
Lieu : Paris
Inscription : 02/01/2004
Messages : 38
Site Web

Re : probleme iptable nat et serveur web

bon ca marche a moitié now smile
j'explique,  le probleme venait du fait qu'il manquait la route sur les postes clients.

Je fais des test avec un poste sous Windobe 95.
Cependant j'arrive pas a ajouter une route par default
route add default gw 192.168.1.100 marche pas lol et quand je vais ds panneau de configuration/reseau, j'indique Gateway 192.168.1.100 marche pas non plus.

J'ai du faire
route add Ip_internet MASK 255.255.255.255 192.168.1.100 et la ca a marché.
Or ip internet n'est pas fixe. Comment faire pour donc ajouter cet **** de route par default avec ce 95

merci smile


echo "bye" /dev/pts/0
exit

Hors ligne

#5 12/02/2004 18:28:46

belzebuth
Membre
Lieu : Cergy 95
Inscription : 22/08/2003
Messages : 42

Re : probleme iptable nat et serveur web

Salut !

As-tu édité ton fichié /etc/network/interfaces?

Voici mon /etc/network/interfaces:

auto eth0
iface eth0 inet static
        address 192.168.x.x
        netmask 255.255.255.0
        network 192.168.x.x
        broadcast 192.168.x.x


auto eth1
iface eth1 inet dhcp

Tiens nous au courant  wink


$>cd /pub
$>more beer

Hors ligne

#6 13/02/2004 12:25:03

drim
Membre
Lieu : Paris
Inscription : 02/01/2004
Messages : 38
Site Web

Re : probleme iptable nat et serveur web

le poste client est sous windows 95 et non pas linux malheuresement


echo "bye" /dev/pts/0
exit

Hors ligne

#7 13/02/2004 12:32:53

belzebuth
Membre
Lieu : Cergy 95
Inscription : 22/08/2003
Messages : 42

Re : probleme iptable nat et serveur web

Je penses que dans la configuration TCP/IP du poste en win95, t'as ajouté l'ip de ta passerelle ainsi que les @ du DNS de ton FAI, à moins que ta passerelle fait aussi DNS.

Que donne les ping du poste en win95 vers la passerelle?


$>cd /pub
$>more beer

Hors ligne

#8 13/02/2004 13:20:30

drim
Membre
Lieu : Paris
Inscription : 02/01/2004
Messages : 38
Site Web

Re : probleme iptable nat et serveur web

la passerelle repond au ping, mais si je n'ajoute pas de route manuellement cela ne marche pas.

pourtant dans gateway, dans les propriétés de la connexion TCP/IP elle est spécifiée :
Pour specifier une route par default ss win, c'est
route add 0.0.0.0 ?

A part cette histoire de route, ca marche nikel merci  wink


echo "bye" /dev/pts/0
exit

Hors ligne

#9 15/02/2004 17:57:01

greywolf
Membre
Lieu : Vernon (27)
Inscription : 05/08/2003
Messages : 17

Re : probleme iptable nat et serveur web

pour ajouter une route persistante sous un environnement windows, il faut utiliser le commutateur -p je crois

route -p add 0.0.0.0 [passerelle] [metric]

Hors ligne

Pied de page des forums