[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

syntaxe iptable...



Bonjour à tous,

Je voudrais améliorer mon scrypt iptable pour le NAT ayant une deuxieme
machine sur le reseau...

Mais je ne trouve pas la syntaxe :( Apres plusieurs recherche sur le web je
m'en remet a vous.

Voila le type de regle :

#Ouverture pour download signature ETrust innoculated
iptables -t nat -A PREROUTING -i ppp0 -p udp -m udp --dport 1113 -j
DNAT --to 192.168.0.1:1113
iptables -A FORWARD -i ppp0 -o eth0 -p tcp -d 192.168.0.1 --dport 1113 -j
ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p udp -m udp --dport 1117 -j
DNAT --to 192.168.0.1:1117
iptables -A FORWARD -i ppp0 -o eth0 -p tcp -d 192.168.0.1 --dport 1117 -j
ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p udp -m udp --dport 1119 -j
DNAT --to 192.168.0.1:1119
iptables -A FORWARD -i ppp0 -o eth0 -p tcp -d 192.168.0.1 --dport 1119 -j
ACCEPT


Ce que je voudrais c que ds ces lignes le nat ce fasse pour l'iup
192.168.0.1 et pour 192.168.0.4. Est ce possible ou il faut que je duplique
toutes ces lignes ?


Deuxieme point :

Mon fichier ce nomme iptable.sh Toutes mes regles ne sont pas actives apres
un reboot serveur. Je sais qu'il existe un moyen pour executer le scrypt en
auto.

Mais a quel moment faut t'il le lancer ? Quand la connexion est active ? Si
oui comment je fais pour lancer ce scrypt apres la connexion web...

D'avance merci pour votre aide.

Alex.



Reply to: