RE: syntaxe iptable...

2003-12-08 Par sujet alde
Le samedi 06 décembre 2003, alde a écrit... bonjour, > Il s'agit de maj via un serveur ftp passif d'ou le port utilisé. Il me semble me souvenir...Ton machin fait du ftp actif, pas passif, et je ne pense pas que ce soit lui qui s'attribue un port qu'il donnera ensuite au serveur ftp dista

Re: syntaxe iptable...

2003-12-08 Par sujet Jean-Michel OLTRA
Le samedi 06 décembre 2003, alde a écrit... bonjour, > Il s'agit de maj via un serveur ftp passif d'ou le port utilisé. Il me semble me souvenir...Ton machin fait du ftp actif, pas passif, et je ne pense pas que ce soit lui qui s'attribue un port qu'il donnera ensuite au serveur ftp dista

RE: syntaxe iptable...

2003-12-06 Par sujet alde
>> Attention, le script iptables n'active pas (ou ne désactive pas) >> l'ip_forward. Il faut le faire à la main, ou mettre l'option dans je >> ne sais plus quel fichier... >> >> >Dans le fichier /etc/network/options il faut mettre l'option ip_forward=yes Tout simplement... Mais pourquoi j'ai cherc

RE: syntaxe iptable...

2003-12-06 Par sujet alde
>* que si la connexion est initialisée par 192.168.0.1 ce n'est pas la >peine de faire du DNAT, le forwarding va le faire tout seul. Et pourquoi >1113 ? Tu as un serveur sur ce port pour qu'un input doive s'y > connecter ? Il s'agit de maj via un serveur ftp passif d'ou le port utilisé. >* que j'

Re: syntaxe iptable...

2003-12-06 Par sujet Jacques L'helgoualc'h
Jean-Michel OLTRA a écrit, samedi 6 décembre 2003, à 18:25 : > Le samedi 06 décembre 2003, alde a écrit... > bonjour, bonsoir. > [...] > On peut adresser avec une notation cidr soit ip/masque pour -s et > -d mais avec un masque sur 29 bits tu as possibilité de définir ces deux > adresses (e

Re: syntaxe iptable...

2003-12-06 Par sujet Nicolas Rueff
Ainsi parla alde le 340ème jour de l'an 2003: > Bonjour à tous, > > Je voudrais améliorer mon scrypt iptable pour le NAT ayant une > deuxieme machine sur le reseau... > > Mais je ne trouve pas la syntaxe :( Apres plusieurs recherche sur le > web je m'en remet a vous. > > Voila le type de regle

Re: syntaxe iptable...

2003-12-06 Par sujet Jean-Michel OLTRA
Le samedi 06 décembre 2003, alde a écrit... bonjour, > #Ouverture pour download signature ETrust innoculated > iptables -t nat -A PREROUTING -i ppp0 -p udp -m udp --dport 1113 -j > DNAT --to 192.168.0.1:1113 > iptables -A FORWARD -i ppp0 -o eth0 -p tcp -d 192.168.0.1 --dport 1113 -j > ACC

Re: syntaxe iptable...

2003-12-06 Par sujet Guillaume LEHMANN
> Message du 06/12/03 13:08 > De : alde <[EMAIL PROTECTED]> > A : Debian-User-French > Copie à : > Objet : syntaxe iptable... > > Bonjour à tous, > > Je voudrais améliorer mon scrypt iptable pour le NAT ayant une deuxieme > machine sur le reseau... > > Mais je ne trouve pas la syntaxe :( A

Re: syntaxe iptable...

2003-12-06 Par sujet eric
Eric SCHAEFFER wrote: Attention, le script iptables n'active pas (ou ne désactive pas) l'ip_forward. Il faut le faire à la main, ou mettre l'option dans je ne sais plus quel fichier... Dans le fichier /etc/network/options il faut mettre l'option ip_forward=yes

Re: syntaxe iptable...

2003-12-06 Par sujet Eric SCHAEFFER
Attention, le script iptables n'active pas (ou ne désactive pas) l'ip_forward. Il faut le faire à la main, ou mettre l'option dans je ne sais plus quel fichier... alde wrote: Pour automatiser le lancement de iptables au boot, il te faut utiliser le script fournit par debian /etc/init.d/iptabl

RE: syntaxe iptable...

2003-12-06 Par sujet alde
>Pour automatiser le lancement de iptables au boot, il te faut utiliser >le script fournit par debian /etc/init.d/iptables > >Lorsque tu n'a aucune règle active tu dois exécuter >/etc/init.d/iptables save inactive >Puis tu exécutes ton script iptable.sh suivis de >/etc/init.d/iptables save

Re: syntaxe iptable...

2003-12-06 Par sujet eric
alde wrote: Bonjour à tous, Bonjour Deuxieme point : Mon fichier ce nomme iptable.sh Toutes mes regles ne sont pas actives apres un reboot serveur. Je sais qu'il existe un moyen pour executer le scrypt en auto. Mais a quel moment faut t'il le lancer ? Quand la connexion est active ? Si