IP forwarding du lan vers DMZ

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IP forwarding du lan vers DMZ

Messagepar Lester » 02 Juil 2006 11:39

Bonjour,

Je voulais savoir comment je pouvais faire pour rediriger une IP directement sur ma DMZ.

Je m'explique :

Sur mon LAN j'ai un point d'acces Wi-Fi et je souhaite lui faire rediriger les logs vers mon serveur syslog en DMZ mais dans la config du point d'acces je ne peut mettre qu'une IP de la meme classe.

LAN: 10.66.16.x/24
DMZ: 192.168.254.x/24

comment puis-je faire pour que toutes les requetes vers 10.66.0.240 ( qui n'existe pas sur mon LAN ) puisse etre dirigées vers 192.168.254.240 ?

Je sais c'est un peut spécial mais bon il faut bien que j'enregistre les logs de l'AP.

Merci de vos réponses

++
MNF2 en test
Ipcop 1.4.10 -add srv -EnhancedFiltering
Ipcop 1.4.5 - Imq - l7 - Adv qos ...
Debian sarge - apache-ssl - ftp - MP3 Live Streaming & Resampling - eworkgroup ...
Cisco 501 & 520
toute la clic crosoft client-serveur ( dsl oui encore )
Lester
Premier-Maître
Premier-Maître
 
Messages: 64
Inscrit le: 18 Jan 2005 19:09

Messagepar Franck78 » 02 Juil 2006 14:58

Hi,

Cela n'a aucun sens de limiter une ip de serveur à une ip locale (même lan) enfin passons. Dis quand même quel 'engin' implémente ce genre de règle...

Solution: donne l'adresse green ipcop comme destination.
Ajoute une régle qui transfère le port 514 (syslog) vers l'IP en dmz:

Ca doit ressembler à ça:

iptables -t nat -A CUSTOMPREROUTING -p udp --dport 514 -j DNAT --to-destination 192.168.254.240:514


bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron