Pages : 1
#1 Le 15/10/2014, à 18:03
- Jesski
Règles iptables nat pour réseau local
Bonjour,
J'ai un serveur qui héberge quelques vm, j'utilise iptables sur le serveur hôte comme firewall pour sécurisé le serveur, tout marche bien mes vm sont accessibles et ayant accès aux services nécessaire, mais je bloque sur une règle iptables.
Je souhaite donc, autoriser mon serveur (celui sur lequel se trouves les vm) accéder à toutes les vm quelques soit leur adresses local (192.162.xxx...) via mysql ou le ssh. Comment je peux faire ?
Autre chose, si je veux autoriser le ssh sur une vm, mais uniquement depuis mon ip perso, et sachant que le serveur ssh est dernière une ip privée quelle est la règles iptables à appliquer ?
Par exemple ça, ça marche depuis l’extérieure :
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport xxx -j DNAT --to 192.168.11.3:xxx
Comment je pourrais faire pour n'autoriser l’accès que depuis chez moi (ip) ?
Ubuntu 18.04 sur mon PC, Debian 9 sur mes serveurs. Config mini ITX :
CM : ASRock Fatal1ty AB350 Gaming ITX/ac. Ram : Corsair 8GB DDR4. CPU : Ryzen 5 1600. CG : MSI GeForce GT 1030 2GH OC. 120GB SSD + 1TB pour la partition home.
Usage : programmation, bureautique, compatibilité, photoshop (virtualisation).
Hors ligne
#2 Le 15/10/2014, à 21:24
- tiramiseb
Re : Règles iptables nat pour réseau local
Salut,
autoriser mon serveur [...] accéder à toutes les vm quelques soit leur adresses local (192.162.xxx...) via mysql ou le ssh
Tu as mis des règles sur la chaîne OUTPUT ?
Comment je pourrais faire pour n'autoriser l’accès que depuis chez moi (ip) ?
--source
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
#3 Le 16/10/2014, à 12:14
- Jesski
Re : Règles iptables nat pour réseau local
Salut,
autoriser mon serveur [...] accéder à toutes les vm quelques soit leur adresses local (192.162.xxx...) via mysql ou le ssh
Tu as mis des règles sur la chaîne OUTPUT ?
Comment je pourrais faire pour n'autoriser l’accès que depuis chez moi (ip) ?
--source
Bonjour,
Un seul mot : MERCI ! :-) j'avais effectivement pas mis de regèles en sortie ... Sinon "--source" Marche surper !
:-)
Ubuntu 18.04 sur mon PC, Debian 9 sur mes serveurs. Config mini ITX :
CM : ASRock Fatal1ty AB350 Gaming ITX/ac. Ram : Corsair 8GB DDR4. CPU : Ryzen 5 1600. CG : MSI GeForce GT 1030 2GH OC. 120GB SSD + 1TB pour la partition home.
Usage : programmation, bureautique, compatibilité, photoshop (virtualisation).
Hors ligne
Pages : 1