NAT et MNF

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

NAT et MNF

Messagepar lexo » 18 Jan 2005 12:33

Hello la foule :)

J'ai un soucis avec l'interface graphique de la MNF.

Je souhaite qu'une IP publique depuis le WAN (81.81.81.81) sur le port 80 soit reroutée sur une IP privée (192.168.8.53) sur le port 8080.

Je sèche sur la manière de mettre ça avec l'interface MNF, si quelqu'un peut me filer un p'tit coup de patte :)
J'espère avoir été clair dans mon schéma.

Mon réseau :

Code: Tout sélectionner
     WAN
      ^
      |
Modem/routeur Oleane (que je ne maitrise pas :( )
      ^
      |
Linksys RV082
      ^
      |
     MNF
--------------------------------------
   |       |        |
LAN      DMZ       AUTRE
           |
           |
       --------------------
       |                 |
http(.8.50:80)     http2(.8.53:8080)
lexo
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 22 Avr 2004 11:33

Messagepar fabzz007 » 19 Jan 2005 15:31

Voilà ce que je tenterai comme regle à ta place mais je garantie pas que ce soit la bonne :

DNAT wan:81.81.81.81 lan:192.168.8.53:8080 tcp 80

@+
Fabz.
Avatar de l’utilisateur
fabzz007
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 339
Inscrit le: 13 Mai 2004 14:36
Localisation: Lyon

Messagepar lexo » 19 Jan 2005 16:09

Merci, je vais tester ta solution.

Je suis preneur de toute autre exemple/tuyau/aide :)
lexo
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 22 Avr 2004 11:33

Messagepar lexo » 25 Jan 2005 12:42

Pour info, j'ai trouvé la solution mais cela ne marchait pas avec l'interface de la MNF, donc, j'ai été obligé de mettre cette ligne dans le fichier "start" :

Code: Tout sélectionner
iptables -t nat -A PREROUTING -s 0.0.0.0/0 -d 192.168.8.53 -p tcp --dport 80 -j DNAT --to-destination 192.168.8.53:8000

Et il faut ouvrir le port 8000 du WAN -> DMZ:192.168.8.53 pour que cela fonctionne ;)
lexo
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 22 Avr 2004 11:33


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité