bonjour,
sur un réseau je veux mettre un serveur web derrière une passerelle
raccordée à internet pour essayer de comprendre qqchose à la masquarde
sauce netfilter sur un noyau 2.4.XX
l'interface externe sur la passerelle est ippp0 (numéris) avec ip
dynamiqe.
l'interface interne est unique et
Le lundi 18 novembre 2002, à 12:31, hervé thibaud écrivait :
Là ou je n'arrive plus c'est lorsque je veux placer un serveur WEB sur
l'interface eth0 c'est à dire rendre plus exotique la configuration
iptables à laquelle je ne pige couic
naïvement j'ai voulu recopier la règle la plus simple
Le lun 18/11/2002 à 12:31, hervé thibaud a écrit :
bonjour,
sur un réseau je veux mettre un serveur web derrière une passerelle
raccordée à internet pour essayer de comprendre qqchose à la masquarde
sauce netfilter sur un noyau 2.4.XX
l'interface externe sur la passerelle est ippp0 (numéris)
Le lun 18/11/2002 à 16:28, Vazco a écrit :
Le lundi 18 novembre 2002, à 12:31, hervé thibaud écrivait :
Là ou je n'arrive plus c'est lorsque je veux placer un serveur WEB sur
l'interface eth0 c'est à dire rendre plus exotique la configuration
iptables à laquelle je ne pige couic
Le lun 18/11/2002 à 16:37, hervé thibaud a écrit :
Le lun 18/11/2002 à 12:31, hervé thibaud a écrit :
bonjour,
sur un réseau je veux mettre un serveur web derrière une passerelle
Donc règles iptables bateau récupérées sur l'exemple de la plus simple
configuration et iplantées sur la
Le lun 18/11/2002 à 12:31, hervé thibaud a écrit :
bonjour,
sur un réseau je veux mettre un serveur web derrière une passerelle
raccordée à internet pour essayer de comprendre qqchose à la masquarde
sauce netfilter sur un noyau 2.4.XX
l'interface externe sur la passerelle est ippp0 (numéris)
iptables -P INPUT ACCEPT
iptables -F INPUT
--- bizarre car tu vides toutes les règles de
la chaine 'INPUT' donc celle précédente.
iptables -P OUTPUT ACCEPT
iptables -F OUTPUT
--- idem
iptables -P FORWARD DROP
iptables -F FORWARD
--- idem
iptables -t nat -F
ESTABLISHED,RELATED -j ACCEPT
--- Connexions établies acceptées (je crois) OK
iptables -A FORWARD -i eth0 -o ippp0 -j ACCEPT
--- OK pour le relais (rend inutile la règle précédente)
Idiot ce que je dis, ne concerne pas la même entrée. Règle utile (mise par
défaut de toute
8 matches
Mail list logo