--- Arnaud Vandyck <[EMAIL PROTECTED]> a
�crit�: 
> ----- Original Message -----
> From: "R�mi Letot" <[EMAIL PROTECTED]>
> To: <[EMAIL PROTECTED]>
> Sent: Tuesday, February 20, 2001 5:16 PM
> Subject: Re: [linux-team] redir dans /etc/inetd.conf
> 
> 
> > Question pas vraiment dans ton sujet, mais
> pourquoi
> > n'utilises-tu pas directement ipchains ?
> 
> pourquoi pas!
> 
> Parce que je ne connais absolument pas!

Ben maintenant plus d'excuse :-)
En fait, tu as besoin d'ipchains (qui est int�gr� au
kernel) et de ipmasqadm pour g�rer la redirection.
(ipmasqadm est probablement livr� avec ta
distribution)

Masquerading d'un r�seau interne (ici 192.168.1.0) :

/sbin/ipchains -A forward -s 192.168.1.0/24 -d ! 
192.168.0.0/16 -j MASQ

Tu ne peux utiliser ipmasqadm pour de la redirection
que vers un host masquerad� par ipchains.
Maintenant la redirection : tout ce qui arrive en tcp
sur le port 53 de x.x.x.x est redirig� sur le port 53
de 192.168.1.2.

/usr/sbin/ipmasqadm portfw -a -P tcp -L x.x.x.x 53 -R
192.168.1.2 53

Et pareil pour toute combinaison de protocole/ip/port
du moment que tu rediriges vers un host masquerad�.

> En fait, je fais plut�t un peu de
> programmation et tout ce qui est administration
> syst�me me d�passe un peu
> alors j'avance � tat�ns et je prends beaucoup de
> le�ons de ce qui se passe
> sur les liste ;) mais bon, il y a plein de mails que
> j'ai pas le temps de
> lire ;)
Je connais :-)
Si tu n'as encore jamais touch� � ipchains et que tu
as besoin d'une config plus compl�te, tu peux toujours
m'�crire hors liste.
Si tu utilises un kernel 2.4, oublie probablement ce
qui vient d'�tre dit et passe � netfilter qui semble
l'avenir. (mais �a je ne connais absolument pas :-)

A+,
-- 
R�mi

__________________________________________________
Do You Yahoo!?
Yahoo! Auctions - Buy the things you want at great prices! http://auctions.yahoo.com/

[ [EMAIL PROTECTED] and [EMAIL PROTECTED] in ONE :)         ]
[ To subscribe or unsubscribe, go to http://linuxbe.org/ml.php     ]
[ http://LinuxBe.org - http://OpenBe.net - [EMAIL PROTECTED]  ]

Répondre à