Afficher un message
Vieux 15/03/2008, 13h40   #1
Frédéric Moinard
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut iptables et redirection (niveau débutant)

Bonjour,

Pour un réseau domestique, avec des enfants grandissants dedans, et une
passerelle sur laquelle marchent dansguardian et squidguard (sur les
ports par défaut), avec un firewall qui dit entre autres (tout copié sur
internet):

## $EXT est l'interface qui sort sur internet...
$IPTABLES -t nat -A PREROUTING -i ! $EXT -p tcp -m multiport --dport
80,3128 -j REDIRECT --to-port 8080
## evidemment, juste pour s'entrainer:
$IPTABLES -t nat -A PREROUTING -i ! $EXT -p tcp --dport 6666 -j REDIRECT
--to-port 3128

Pas très élégant, mais je ne vois pas comment faire mieux (si, choisir
un port moins trivial que 6666).

La question: peut-on définir une règle qui permette de passer
directement, en évitant dansguardian et squidguard ?

--
Cordialement,

Frédéric Moinard

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
  Réponse avec citation
 
Page generated in 0,04935 seconds with 9 queries