NAVIGATION : INDEX DU FORUM / ACCUEIL DE P2PFR / WIKI

Merci de faire une recherche avant de poster :)

Nous sommes actuellement le 24 Avr 2024 11:31

Heures au format UTC + 1 heure [ Heure d’été ]




Forum verrouillé Ce sujet est verrouillé, vous ne pouvez rédiger ou éditer aucun message.  [ 11 messages ] 
Auteur Message
 Sujet du message: eMule derrière un serveur linux
MessagePublié: 04 Avr 2009 22:32 
Hors-ligne
Mangouste Du Désert

Inscrit le: 01 Avr 2009 12:48
Messages: 6
Localisation: Chatellerault (86)
Bonsoir tout le monde

J'ai un serveur chez moi (un pc sous linux Debian) avec iptables
Mon problème est que j'arrive pas entrer les bonne règle pour le connecter :/
Si l'un ou l'une d'enter vous pouvais m'aider a trouver mes règle svp
Voici un petit schéma de mon installation :
LAN (10.0.0.x)-------(eth2:10.0.0.1) Serveur (eth1:192.168.1.21)--------(192.168.1.1)box-------internet

Merci par avance de votre aide


Rapporter ce message
Haut
 Profil  
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 04 Avr 2009 23:30 
Hors-ligne
Web Manu, Master of P2PFR.com
Avatar de l’utilisateur

Inscrit le: 07 Déc 2001 02:00
Messages: 4160
Localisation: in the code
Voici un tuto super clair et en francais ;)
http://formation-debian.via.ecp.fr/firewall.html

Mais pour t'éclairer, il faut que tu es activer le NAT avec ca
Code:
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE


ensuite, si le pc ou y'a emule a une ip genre 10.0.0.3 et que les port ouvert sont 4646 en tcp et 4672 en udp alors tu devras mettre ces règles

Code:
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 4646 -j DNAT --to-destination 10.0.0.3:4646
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 4672 -j DNAT --to-destination 10.0.0.3:4672


Je ne peux pas te certifier que ce soit ca, mais essaie quand meme !


Rapporter ce message
Haut
 Profil Site InternetICQYIM 
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 05 Avr 2009 16:59 
Hors-ligne
Mangouste Du Désert

Inscrit le: 01 Avr 2009 12:48
Messages: 6
Localisation: Chatellerault (86)
Merci pour ton aide
Mais mes ports sont bien plus haut cela n'a aucune importance ?
tcp : 60407
udp : 53080

Je n'est pas besoin de faire des règle de forward ?


Rapporter ce message
Haut
 Profil  
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 05 Avr 2009 17:03 
Hors-ligne
Grand Sachem Sylvestre
Avatar de l’utilisateur

Inscrit le: 05 Fév 2006 18:44
Messages: 5277
Localisation: We luv...
le numéro des ports n'importe pas


Rapporter ce message
Haut
 Profil Site Internet 
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 05 Avr 2009 17:13 
Hors-ligne
Mangouste Du Désert

Inscrit le: 01 Avr 2009 12:48
Messages: 6
Localisation: Chatellerault (86)
oki merci pour l'info même si je m'en doutais un peu

Par contre le test des ports ne fonctionne pas et biensur la connection non plus !


Rapporter ce message
Haut
 Profil  
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 05 Avr 2009 21:01 
Hors-ligne
Web Manu, Master of P2PFR.com
Avatar de l’utilisateur

Inscrit le: 07 Déc 2001 02:00
Messages: 4160
Localisation: in the code
As tu relancé ton service réseau après modification des iptables ?
Il me semble qu'il faut faire un /etc/init.d/networking restart


Rapporter ce message
Haut
 Profil Site InternetICQYIM 
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 05 Avr 2009 21:04 
Hors-ligne
Mangouste Du Désert

Inscrit le: 01 Avr 2009 12:48
Messages: 6
Localisation: Chatellerault (86)
oui oui j'ai bien relancé mon service après
mais moi c'est /etc/init.d/parefeu stop et /etc/init.d/parefeu start

Et en faisant un watch pour vérifier si des paquet passait mais rien ...


Rapporter ce message
Haut
 Profil  
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 07 Avr 2009 14:45 
Hors-ligne
Web Manu, Master of P2PFR.com
Avatar de l’utilisateur

Inscrit le: 07 Déc 2001 02:00
Messages: 4160
Localisation: in the code
Bon alors déja, vérifie que ta livebox redirige bien les ports

tcp : 60407 vers 192.168.1.21:60407
udp : 53080 vers 192.168.1.21:53080

Ensuite ton serveur 192.168.1.21 doit rediriger ses ports
tcp : 60407 vers 10.0.0.2:60407
udp : 53080 vers 10.0.0.2:53080

Si ta machine client a pour ip 10.0.0.2

Tout ca, c'est du NAT, mais je ne vois pas trop l'interet de passer par 2 routeurs, il me semble que seule la livebox suffit en tant que routeur/firewall ;)

Pour ma part je n'utilise jamais de firewall dans le cas ou je passe par un routeur car par défaut seul mes requêtes vers l'extérieur font que les requêtes venant de l'extérieur pour ce que j'ai demandé atteindrons mon pc. Bref le mode routeur est déja une espère de firewall bloquant tout ce qui vient de l'extérieur.

Après si il y a d'autre avis, je les prendrais avec plaisir !


Rapporter ce message
Haut
 Profil Site InternetICQYIM 
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 07 Avr 2009 15:52 
Hors-ligne
Mangouste Du Désert

Inscrit le: 01 Avr 2009 12:48
Messages: 6
Localisation: Chatellerault (86)
Pour ma box tout est OK

ensuite sur mon serveur j'ai entré ceci :
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 60407 -j DNAT --to-destination 10.0.0.2:60407
iptables -t nat -A PREROUTING -i eth1 -p udp --dport 53080 -j DNAT --to-destination 10.0.0.2:53080
eth1 est bien mon interface 192.168.1.21
Après mes règles prerouting je n'est pas de règle forward à mettre ?

J'ai aussi du wifi dans mon installation mais pas sur le serveur donc je garde quelques protections sur ma box et puis j'ai mis iptables sur le serveurs pour mettre une protection suplémentaire (je suis un peu parano) et aussi pour apprendre à me servire d'iptables


Rapporter ce message
Haut
 Profil  
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 07 Avr 2009 19:52 
Hors-ligne
Web Manu, Master of P2PFR.com
Avatar de l’utilisateur

Inscrit le: 07 Déc 2001 02:00
Messages: 4160
Localisation: in the code
Tu as fait ca ?

Citer:
Enfin, il faut activer la fonction de transfert IP du noyau, en modifiant ainsi le fichier /etc/sysctl.conf :

# Uncomment the next line to enable packet forwarding for IPv4
net.ipv4.conf.default.forwarding=1
# Uncomment the next line to enable packet forwarding for IPv6
net.ipv6.conf.default.forwarding=1

Ces paramètres seront appliqués au prochain démarrage. Pour les appliquer dès maintenant :

# sysctl -p


Après faudrait que je regarde mon ancien serveur qui est offline pour revoir ce que j'avais fait à l'époque


Rapporter ce message
Haut
 Profil Site InternetICQYIM 
Répondre en citant  
 Sujet du message: Re: eMule derrière un serveur linux
MessagePublié: 07 Avr 2009 20:47 
Hors-ligne
Mangouste Du Désert

Inscrit le: 01 Avr 2009 12:48
Messages: 6
Localisation: Chatellerault (86)
oui oui ca a été fait


Rapporter ce message
Haut
 Profil  
Répondre en citant  
Afficher les messages publiés depuis:  Trier par  
Forum verrouillé Ce sujet est verrouillé, vous ne pouvez rédiger ou éditer aucun message.  [ 11 messages ] 

Heures au format UTC + 1 heure [ Heure d’été ]


Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 16 invité(s)


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Aller vers:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traduction réalisée par Maël Soucaze © 2010 phpBB.fr