SME et Terminal Server PB ???Forward marche pas !

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

SME et Terminal Server PB ???Forward marche pas !

Messagepar Sebastien65 » 27 Août 2004 01:09

Bonsoir,

Voila je n'arrive pas a faire joindre un Server 2003 pour tourner avec TS depuis le net !!

Je me suis servie du port forwarding du SME mais rien du tout !!

J'ai même essayer avec un script iptables :

$IPTABLES -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.200:3389
$IPTABLES -t nat -A PREROUTING -p udp --dport 3389 -j DNAT --to-destination 192.168.0.200:3389

Je ne comprend pas pkoi ça marche pas :cry:

Vous avez une piste ???

Merci d'avance
Avatar de l’utilisateur
Sebastien65
Vice-Amiral
Vice-Amiral
 
Messages: 799
Inscrit le: 26 Avr 2003 00:00

Messagepar Muzo » 27 Août 2004 08:28

Salut,

Je crois que tu as oublié de spécifier l'interface :

iptables -t nat -A PREROUTING -p tcp --dport NUMERO_PORT_DESTINATION -i INTERFACE -j DNAT --to-destination IP_DESTINATION:PORT_DESTINATION

Cf Guide de survie Iptables/Netfiler
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar Sebastien65 » 27 Août 2004 13:26

Salut Muzo ;)

Muzo :
iptables -t nat -A PREROUTING -p tcp --dport NUMERO_PORT_DESTINATION -i INTERFACE -j DNAT --to-destination IP_DESTINATION:PORT_DESTINATION


Sebastien65 :
$IPTABLES -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.200:3389


Bon si je compare ton exemple avec le mien :

J'ai oublié de mettre ça : -i INTERFACE

Ensuite dans ton exemple tu dis : "NUMERO_PORT_DESTINATION ", j'ai pourtant mis le port 3389 non ??

C pas comme ça ?
Avatar de l’utilisateur
Sebastien65
Vice-Amiral
Vice-Amiral
 
Messages: 799
Inscrit le: 26 Avr 2003 00:00

Messagepar Muzo » 27 Août 2004 13:27

Je voulais juste indiquer que l'interface te manquait. Le reste est bon.
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar Sebastien65 » 27 Août 2004 14:09

Ha ok :)

Par contre pourkoi je suis obligé de passer en console et me taper un fichier SH pour essayer de me faire le forward ???

Le Forward de port de SME ne marche pas :cry: Je comprend pas pkoi !!

A oui si je veux tester que cette ligne IPTABLES, si je fais un fichier SH que je lance directement pour faire un test je dois faire comme ça :

CODE
#!/bin/sh

IPTABLES=iptables

IF_INTERNET=ppp0
IF_LOCAL=eth0

# Remise à zéro des regles de filtrage
$IPTABLES -F
$IPTABLES -t nat -F

# Politiques par defaut : on rejète tout
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP

# Terminal Server
iptables -t nat -A PREROUTING -p tcp --dport 3389 -i eth0 -j DNAT --to-destination 192.168.0.200:3389


echo "Ok Terminal Server"


Ou alors je peux juste faire qu'avec cette ligne :?:
Avatar de l’utilisateur
Sebastien65
Vice-Amiral
Vice-Amiral
 
Messages: 799
Inscrit le: 26 Avr 2003 00:00

Messagepar sibsib » 27 Août 2004 20:45

Salut,

Heuuh, tu fais çà sur un réseau de production ???


Parce que là, tu as arrêté le firewall.

Remarque, c'est peut-être pas grave pour toi :-)

Je suis très surpris que le port forwarding n'ait pas fonctionné. Mais je pense que dans ton cas, deux solutions seulement :
1) tu arrives (le cas échéant avec de l'aide) à faire marcher le port forwarding
2) tu modifies /etc/rc.d/init.d/masq jusqu'à obtenir le bon résultat, puis tu templatises. Sachant que là aussi, tu prends le risque d'exploser la sécu de ta SME.

Mais ta solution 'bourrin' (excuses-moi !) je penses que tu vas la payer cher.

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar Sebastien65 » 30 Août 2004 14:58

SAlut,

Non j'ai pas encore lancé ça :lol:

Mais non C pas une solution bourrin :lol: :D ... Suffit de rajouter les autres régles mais C $%#&! quand même de me taper un fichier alors que le Port forwarding est sensé me le faire automatiquement [-(

Je voulais juste savoir comment faire une petite règle qui se rajoute avec les autres sans tout "péter" C pour faire des testes avec un Server TS :roll:
Avatar de l’utilisateur
Sebastien65
Vice-Amiral
Vice-Amiral
 
Messages: 799
Inscrit le: 26 Avr 2003 00:00

Messagepar sibsib » 30 Août 2004 20:48

Salut,

Bon, allez, on reprend...

Axiome : le prot forwarding fonctionne :-) :-) :-) :-) :-) :-)

D'ou il découle les quelques règles suivantes :

Puisque le port forwarding fonctionnne, il doit fonctionner ;-)
S'il ne fonctionne pas, il est possible/probable que la configuration soit en cause
En tout état de cause, /var/log/message est ton ami
Il est impossible d'expliquer pourquoi TU n'arrives pas à faire fonctionner ipforwarding, du fait de :
1) L'axiome énoncé plus haut
2) l'absence totale d'informations sur le problème que tu rencontres et ta configuration.

Donc, tu nous expliques ta config, tu nous dis ce que /var/log/message te dit quand quelqu'un essaye de se connecter, pis après j'arrete de faire ma boudeuse et tout le monde t'aide :-)

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron