On Sat, 27 Jul 2002 18:27:00 +0200
Arnaud LACOMBE <[EMAIL PROTECTED]> wrote:

> On Sat, Jul 27, 2002 at 06:20:39PM +0200, Bertrand VIEILLE wrote:
> > Je suis compl�tement nul en NAT mais � mon avis :
> > iptables -t nat -A PREROUTING -d $ip_passerelle \ 
> >   -p tcp --dport 8000 -j DNAT --to-destination $ip_serveur_web:80 
> > 
> > devrait marcher... (D'apr�s lea-linux �a marche :) ).
> > 
> > 
> 
> Ben le pb c'est que �a ne marche pas ! J'ai toujours l'�tat 'filtered'
> lors du nmap... et telnet donne le m�me r�sultat.
> 

je ne suis pas d'accord. une requette http vers un serveur web arrive sur le 
port 80 et non pas 8000.

en gros cette regle redirige tout ce qui qrrive sur le port 8000 vers une autre 
machine sur le port 80.

J'ai deja donne la reponse sur un mail il y a 15 min, cette regle je l'utilise 
et elle fonctionne. il faut bien evidement accepter le forward du reseau local 
vers le net pour une utilisation depuis le net (donc sans le -i eth0 de mon 
dernier mail)


stephane


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à