Alexandre DECORNY a �crit :

Bonjour � tous,

Je vous expose la situation :

J'ai un serveur qui fait passerelle web. Derriere cette passerelle ce trouve
une machine avec un serveur web sur un certain port. Ce que j'aimerai c'est
forwarder les requetes du port en question vers cette machine. Mais rien a
faire aucunes commandes iptable ne passe :( J'en viens a me demander si il
n'y a pas un module a activer...

Je precise que le serveur web est accessible en local (appel avec son ip
locale).

Voici les regles que j'ai mis en place. Pour moi tout est correct... :(

iptables -A FORWARD -p tcp --dport 23000 -j ACCEPT
iptables -A FORWARD -p tcp --sport 23000 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4700 -j DNAT --to
192.168.0.4:23000


D'avance merci pour aide.

Alex.


___________________________________________________

Ce message a �t� v�rifi� par l'antivirus de MDaemon.

Par pr�caution, n'ouvrez pas de pi�ces jointes de correspondant inconnus.
___________________________________________________


Bonjour,

Une premi�re v�rification � faire : le noyau doit �tre configur�
pour transf�rer ('forwarder') le trafic r�seau d'un interface �
une autre (ppp0 vers eth0 par exemple).

Il faut :
1) que l'option ip_forward soit activ�e dans le noyau (c'est le cas par d�faut sur un noyau Debian)
2) pr�venir le noyau que l'on veut activer cette caract�risitque
    c'est une option � modifier dans le fichier /etc/network/options

                           ip_forward=yes


Répondre à