nat

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

nat

Messagepar wallas 61 » 16 Fév 2005 16:41

Bonjour,
G IPCop 1.4.2
Voici ma topologie:

Green <--> IPCop< --> Orange

J'ai ajouté:
Net-Traffic
IPTraf
Iptstat
Tripwire
EnhancedFiltering
BlockOutTraffic
+ updates

je souhaite sécuriser mes serveurs en utilisant du DNAT (j'arrive à créer une règle qui fonctionne mais temporairement, au reboot plus rien) et avec ma règle dans blockout j'atteind mon serveur TSE avec l @IP naté et la vraie...

voici ma règle IPTable:
iptables -t nat -PREROUTING -i eth0 -p tcp --dport 3389 -j DNAT --to-destination '@IP serveur TSE':3389

la règle dans blockout :
@ réseau Green --> @ réseau Orange tcp 3389 ACCEPT

Dans quel fichier dois-je ajouter mes règles?

A quoi correspond Prerouting, postrouting, custom...

Merci d'avance...
Avatar de l’utilisateur
wallas 61
Matelot
Matelot
 
Messages: 5
Inscrit le: 26 Jan 2005 15:47

Messagepar pulsergene » 16 Fév 2005 23:05

bonsoir

je dirais qu ikl faut mettre la regle dans ce fichier il me semble
/etc/rc.d/rc.firewall.local
a verifier

bonne soirée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar SIGSEGV » 10 Mars 2005 13:15

Bonjour !

Je me permets de me servir de ce topic afin d'éviter d'en ouvrir un nouveau.

J'utilise du nat avec iptables et je voudrai pouvoir voir la table de translation des adresses. Est-ce possible ?

Merci d'avance !
Segmentation Fault
SIGSEGV
Matelot
Matelot
 
Messages: 9
Inscrit le: 24 Fév 2005 17:57

Messagepar pulsergene » 10 Mars 2005 14:12

bonjour

J'utilise du nat avec iptables et je voudrai pouvoir voir la table de translation des adresses. Est-ce possible ?

soit dans transfert de ports sur l'interface d'admin d'ipcop ou dans rc.firewall

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar SIGSEGV » 11 Mars 2005 23:33

Merci de ta réponse !

À bientôt !
Segmentation Fault
SIGSEGV
Matelot
Matelot
 
Messages: 9
Inscrit le: 24 Fév 2005 17:57


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron