comment ouvrir tous les ports vers une ip du lan

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

comment ouvrir tous les ports vers une ip du lan

Messagepar falempin » 07 Avr 2005 09:53

bonjour,
afin de faire un essai, comment ouvre t-on tous les ports vers une ip du lan (avec le menu renvoi de port)
doit-on faire TCP 1-65535 ip destination:192.168.76.40 et laisser vide le port destination
ou alors TCP 1-65535 ip dest: 192.168.76.40 et port destination:1-65535

autre question
j'ai essayé la contrib de reverse proxy
j'ai un serveur qui tourne derrière sme
avec cette métode j'accède bien à la page d'accueil puis plus rien dès que je clique sur les liens
de la page ?

merci à tous
falempin
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 150
Inscrit le: 04 Mars 2005 12:27
Localisation: Lille

Messagepar Muzo » 07 Avr 2005 10:53

Salut,

Pour comprendre commment cela fonctionne, regardes déjà ceci :
http://forums.fr.ixus.net/viewtopic.php?t=17046

Oui, ce que tu demandes et fait l'interface, c'est gérer Iptables.

Premier commentaire : ce que tu veux faire est idiot, pour des raisons de sécurité on ne forward jamais tous les ports, mais uniquement ceux dont à besoin la machine cible.
Deuxième commentaire : tu ne peux pas le faire, car tu vas devoir forwarder les ports 1 à 1.
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar sibsib » 07 Avr 2005 22:08

Salut,

@muzo : Je suis d'accord, on ne forwarde pas tous les ports : il est alors plus simple de mettre le Poste du LAN directement sur Internet ! De toutes façons, je pense que ceci serait incompatible avec un quelconque routage.

Par contre, il est possible de donner une série de ports contigu en une seule règle avec le panneau de conf standard de SME 6.0 :
pour renvoyer les port 1234 à 2345 vers l'ip 192.168.0.65 du LAN, on a :
Code: Tout sélectionner
Port(s) source : 1234-2345
Adresse IP de l'hôte de destination : 192.168.0.65
Port(s) de destination : 1234-2345


Et çà marche (bon, j'ai pas essayé avec autant de ports ;-) )

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar Muzo » 08 Avr 2005 09:34

Ah? ok, je fait pas forwarding, donc je pensais que ce n'était pas possible. Bon je me coucherais moins bête ce soir.

Merci Sibsib! :biz:
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron