Bonjour,
Je rencontre un souci pour rediriger un paquet entrant provenant de $RED vers une adresse IP de $GREEN en changeant de port.
Ma configuration c'est :
$GREEN en 10.0.0.xxx et $RED sur ADSL PPOE avec adresse dynamique
IPCOP v1.3 avec patch 1 à 9
Depuis internet, je souhaite pouvoir prendre en main par pcAnywhere un PC de $GREEN.
Par défaut pcAnywhere fonctionne en tcp/udp sur 5631 et 5632.
Depuis l'extérieur je souhaite utiliser les ports 5531 et 5532, et que cela soit renvoyé vers l'adresse 10.0.0.88 sur les 5631 et 5632.
Voilà ce que j'ai dans /etc/rc.d/rc.firewall :
/sbin/iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 5531 -j DNAT --to-destination 10.0.0.88:5631
/sbin/iptables -t nat -A PREROUTING -p tcp -i ppp0 --dport 5532 -j DNAT --to-destination 10.0.0.88:5632
/sbin/iptables -t nat -A PREROUTING -p udp -i ppp0 --dport 5531 -j DNAT --to-destination 10.0.0.88:5631
/sbin/iptables -t nat -A PREROUTING -p udp -i ppp0 --dport 5532 -j DNAT --to-destination 10.0.0.88:5632
/sbin/iptables -A FORWARD -i ppp0 -p tcp --dport 5531 -j ACCEPT
/sbin/iptables -A FORWARD -i ppp0 -p tcp --dport 5532 -j ACCEPT
/sbin/iptables -A FORWARD -i ppp0 -p udp --dport 5531 -j ACCEPT
/sbin/iptables -A FORWARD -i ppp0 -p udp --dport 5532 -j ACCEPT
Mais cela ne fonctionne pas.
Je vois bien le paquet arriver dans les logs du GUI mais rien d'autre.
Rien ne semble arriver sur le pc concerné.
Pour information ce PC accède très bien à internet via le firewall.
De plus, si je modifie les règle et remplace 5531/5532 par 5631/5632, cela fonctionne.
Il semble donc que cela soit le changement de port qui gêne.
Dans mon firewall je fais déjà ce genre d'action, je transfère un flux arrivant en 1510 sur un serveur interne en 80, toujours sur $GREEN.
Tout fonctionne à merveille.
Merci pour votre aide
A+