Partage
  • Partager sur Facebook
  • Partager sur Twitter

Regles iptables

Redirect HTTP

Sujet résolu
    11 octobre 2015 à 17:21:47

    Salut,

    J'explique, j'aimerai configuré iptable

    Pour que dés qu'il recoit une requete HTTP qui ne lui ai pas destiné il l'a traite (changer la addr dst de la requete par une autre)

    en gros qu'il change le destinataire au lieu de le re-routé sur le reseau

    J'espere avoir ete compris :D

    Merci d'avance

    • Partager sur Facebook
    • Partager sur Twitter
      12 octobre 2015 à 11:55:28

      Tu peux faire cela avec la table mangle en marquant les paquets et en les natant après selon la marque.
      • Partager sur Facebook
      • Partager sur Twitter
        14 octobre 2015 à 8:06:43

        Heu, tout est là, qu'est-ce que tu n'as pas compris ?

        Ce que tu cherches à faire est complexe et va nécessiter des recherches quoi qu'il arrive.

        • Partager sur Facebook
        • Partager sur Twitter
          14 octobre 2015 à 16:22:32

          Procedons par etapes 

          tu dis marqué les paquets en fonction de certain critere dans mon cas, le paquet de devra avoir le port de dest a 80

          Ensuite tu dis "et en les natant après selon la marque."

          Ca je ne comprend pas :/

          EDIt:  Car une fois les paquets filtrés, il faudra simplement changer leur ip de dest par une autre

          Enfaite c est au niveau syntaxe que je bloque

          -
          Edité par BibiLaLicorne 14 octobre 2015 à 16:23:51

          • Partager sur Facebook
          • Partager sur Twitter
            14 octobre 2015 à 16:27:58

            Tu créées une règle mangle qui tag le paquet en fonction de critères comme l'IP destination et le port, et ensuite une autre règle de nat modifie le paquet s'il contient le tag.
            • Partager sur Facebook
            • Partager sur Twitter
              14 octobre 2015 à 17:17:42

              Bon alors voila j'ai bidouillé mais j'ai finis par trouvé

              iptables -t nat -A PREROUTING -p tcp --dport <DST_PORT> -j DNAT --to-destination <IP_DST>

              #Donc comme tu me la dis on marque les paquets qui corespondent au filtre

              #puis on route par nat les paquets marqués :D

              iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

              D'autre conseil pour moi ?

              -
              Edité par BibiLaLicorne 14 octobre 2015 à 17:18:19

              • Partager sur Facebook
              • Partager sur Twitter
                16 octobre 2015 à 14:43:08

                A un marquage de paquets:

                $IPTABLES -t mangle -A PREROUTING -i eth0 -p tcp --dport 80 -j MARK --set-mark 80

                Et après faire une table de routage spécifique avec iproute2 par exemple.

                Comme je l'ai fais ici.

                • Partager sur Facebook
                • Partager sur Twitter
                  16 octobre 2015 à 14:51:14

                  elalitte a écrit:

                  A un marquage de paquets:

                  $IPTABLES -t mangle -A PREROUTING -i eth0 -p tcp --dport 80 -j MARK --set-mark 80

                  Et après faire une table de routage spécifique avec iproute2 par exemple.

                  Comme je l'ai fais ici.


                  C'était sur un routeur pour que tu aies une interface ppp ? avec de la fibre côté Free ?
                  • Partager sur Facebook
                  • Partager sur Twitter
                  System test engineer
                    16 octobre 2015 à 15:00:33

                    Oui, une machine sous linux avec plusieurs interfaces réseau. Côté Free c'était de l'ADSL, côté neuf j'avais un vieux modem connecté à une interface Ethernet.
                    • Partager sur Facebook
                    • Partager sur Twitter
                      15 janvier 2019 à 9:20:52

                      elalitte a écrit:

                      Oui, une machine sous linux avec plusieurs interfaces réseau. Côté Free c'était de l'ADSL, côté neuf j'avais un vieux modem connecté à une interface Ethernet.

                      Si ça t’intéresses :

                      https://debian.ovh/Orange%20VLAN832%20DHCP%20%28DEBIAN%29/

                      • Partager sur Facebook
                      • Partager sur Twitter

                      Regles iptables

                      × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
                      × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
                      • Editeur
                      • Markdown