Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 15/10/2014, à 19:03

Jesski

Règles iptables nat pour réseau local

Bonjour,

J'ai un serveur qui héberge quelques vm, j'utilise iptables sur le serveur hôte comme firewall pour sécurisé le serveur, tout marche bien mes vm sont accessibles et ayant accès aux services nécessaire, mais je bloque sur une règle iptables.

Je souhaite donc, autoriser mon serveur (celui sur lequel se trouves les vm) accéder à toutes les vm quelques soit leur adresses local (192.162.xxx...) via mysql ou le ssh. Comment je peux faire ?

Autre chose, si je veux autoriser le ssh sur une vm, mais uniquement depuis mon ip perso, et sachant que le serveur ssh est dernière une ip privée quelle est la règles iptables à appliquer ?

Par exemple ça, ça marche depuis l’extérieure :

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport xxx -j DNAT --to 192.168.11.3:xxx

Comment je pourrais faire pour n'autoriser l’accès que depuis chez moi (ip) ?


Ubuntu 18.04 sur mon PC, Debian 9 sur mes serveurs. Config mini ITX :
CM : ASRock Fatal1ty AB350 Gaming ITX/ac. Ram : Corsair 8GB DDR4. CPU : Ryzen 5 1600. CG : MSI GeForce GT 1030 2GH OC. 120GB SSD + 1TB pour la partition home.
Usage : programmation, bureautique, compatibilité,  photoshop (virtualisation).

Hors ligne

#2 Le 15/10/2014, à 22:24

tiramiseb

Re : Règles iptables nat pour réseau local

Salut,

autoriser mon serveur [...] accéder à toutes les vm quelques soit leur adresses local (192.162.xxx...) via mysql ou le ssh

Tu as mis des règles sur la chaîne OUTPUT ?

Comment je pourrais faire pour n'autoriser l’accès que depuis chez moi (ip) ?

--source

Hors ligne

#3 Le 16/10/2014, à 13:14

Jesski

Re : Règles iptables nat pour réseau local

tiramiseb a écrit :

Salut,

autoriser mon serveur [...] accéder à toutes les vm quelques soit leur adresses local (192.162.xxx...) via mysql ou le ssh

Tu as mis des règles sur la chaîne OUTPUT ?

Comment je pourrais faire pour n'autoriser l’accès que depuis chez moi (ip) ?

--source

Bonjour,

Un seul mot : MERCI ! :-) j'avais effectivement pas mis de regèles en sortie ... Sinon "--source" Marche surper !

:-)


Ubuntu 18.04 sur mon PC, Debian 9 sur mes serveurs. Config mini ITX :
CM : ASRock Fatal1ty AB350 Gaming ITX/ac. Ram : Corsair 8GB DDR4. CPU : Ryzen 5 1600. CG : MSI GeForce GT 1030 2GH OC. 120GB SSD + 1TB pour la partition home.
Usage : programmation, bureautique, compatibilité,  photoshop (virtualisation).

Hors ligne