GNU – Linux

Firewall iptables : Rediriger un port vers un autre

Pour plusieurs raisons, on peut avoir besoin de rediriger un port vers un autre, pour permettre par exemple, d'acceder à un service sur plusieurs ports sans avoir à changer la configuration du service.

Ici je veux permettre l'utilisation du smtp (port 25, sur le port 26) :

Dabord, autoriser la connexion au port voulu :
en tcp :
[bash]iptables -A INPUT -p tcp –dport 26 -j ACCEPT[/bash]
en udp :
[bash]iptables -A INPUT -p udp –dport 26 -j ACCEPT[/bash]

Puis rediriger le port vers celui du service concerné (ici le SMTP 25) :
[bash]iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 26 -j REDIRECT –to-port 25
iptables -t nat -A PREROUTING -i eth0 -p udp –dport 26 -j REDIRECT –to-port 25[/bash]

Et voilà ! Tout le traffic arrivant sur le port 26 sera renvoyé en local sur le 25. On pourra ainsi contourner un blocage du port 25 chez certains opérateurs pour l'envoi des mails, en utilisant le port 26.

Ensuite, par exemple, nous avons une machine sur notre reseau qui heberge un serveur web (port 80), et on souhaite rediriger tout le traffic du port 80 vers cette machine. Voici la règle qui permet de faire ça :
Autoriser les connexions au port voulu (sur la machine frontale) :
[bash]iptables -A INPUT -p tcp –dport 80 -j ACCEPT[/bash]
Interception de tous les paquets entrant sur eth0, et on les renvoie sur 192.168.1.2 :
[bash]iptables -t nat -A PREROUTING -j DNAT -i eth0 -p tcp –dport 80 –to-destination 192.168.1.2[/bash]
Traitement des réponses et masquage des paquets de la machine interne, comme etant emis de la notre :
[bash]iptables -t nat -A POSTROUTING -j MASQUERADE -o eth0 -p tcp –dport 80 -d 192.168.1.2[/bash]

Sources et références :

http://www.debian-administration.org/articles/73
http://aide.sivit.fr/index.php?2007/04/04/172-redirection-de-ports-avec-iptables
http://www.cyberciti.biz/faq/linux-port-redirection-with-iptables/
http://www.go2linux.org/iptables-port-26-redirection-accept-email-on-another-port
http://www.lea-linux.org/documentations/index.php/Reseau-secu-iptables

Loading

Tags: , , , , , , , , ,

samedi, octobre 9th, 2010 GNU - Linux, Paranoïa, Technologie 4 Comments

Graver un DVD video avec Brasero – erreur vcdimager – erreur gstreamer – solution ubuntu

Après avoir monté votre diaporama de vacances avec "Videoporama" (sous GNU/Linux évidemment) , puis importé ce montage dans "Kdenlive", vous souhaitez simplement graver un DVD Vidéo, de la vidéo que vous avez exporté :D (oui kdenlive permet un export, mais ça n'est pas des plus simples !), on va utiliser l'outil "Brasero".

Hors, après avoir choisi la vidéo, Brasero peut vous renvoyer un vilain message d'erreur peu explicite (erreur vcdimager) :

[bash]sudo apt-get install vcdimager[/bash]

Puis vous pouvez également rencontrer une erreur liée à Gstreamer, sur le fait qu'il n'y a pas les outils adaptés pour traiter la vidéo (dépend de l'encodage de la vidéo source), l'installation des vilains (car pas libres pour certains) paquets, comme suit devrait fixer le problème :

[bash]sudo apt-get install gstreamer0.10-plugins-bad-multiverse gstreamer0.10-plugins-ugly-multiverse[/bash]

Après installation, fermez et relancez Brasero, tout devrait rentrer dans l'ordre.

Loading

Tags: , , , , , , ,

jeudi, octobre 7th, 2010 GNU - Linux, Technologie Aucun commentaire

Opensuse 11.3 avec KDE4, c’est beau et assez léger

Tout est parti de ma volonté d'installer un GNU/Linux sur un vieux portable PIII 667, avec 128Mo de ram (si si !) et j'avais donc un DVD "Best of Linux" avec Ubuntu 10.04, Fedora 13, Mint 9, Opensuse 11.3 et Mandriva 2010.1.

Bref, vu la petite puissance de la machine, les tentatives avec mes favorites (Fedora, Ubuntu, par habitude) n'ayant rien donné, j'ai tenté l'install avec Opensuse, livrée sur le CD en standard avec KDE4.

Et là j'ai donc été très surpris (agréablement) par l'interface de la distro, munie de KDE4 (à la base, je suis plutôt fan de Gnome par sa grande légereté et simplicité/sobriété).

Et donc, après ça, j'ai installé la Suse sur une machine plus puissante pour d'autres essais, toujours aussi sympatique !

On notera la simplicité pour installer, et démarrer avec, après j'ai été un peu perdu dans les menus, étant un peu trop habitué à Gnome, il faut un certain temps pour retrouver ses petits. Voici donc quelques captures d'écran :

Le bureau KDE4 d'opensuse 11.3 fraichement installé :

Capture du bureau opensuse 11.3 avec KDE4

Le menu "Suse" :

Menu opensuse kde4 poste de travail

L'interface Yast de configuration de la machine :

Menu de configuration Yast sous kde 4 opensuse

Tout ceci est très sympa graphiquement, et plutot agréable. Comme tout nouveau système il faut s'y adapter, mais c'est vraiment "sexy". Comme je le disais c'est assez léger au point de s'installer et de tourner sur une toute petite machine :).

J'appercie aussi l'interface "Yast" disponible dans ligne de commande (et donc en SSH à distance) pour réaliser les mêmes tâche que via l'interface graphique.

Vous trouverez plus d'informations ici : http://fr.opensuse.org/

Loading

Tags: , , , , ,

Not f'd — you won't find me on Facebook
novembre 2024
L M M J V S D
 123
45678910
11121314151617
18192021222324
252627282930  
 

 
Suivez moi sur twitter - follow me on twitter
 
Follow on LinkedIn
[FSF Associate Member]
 
Free Software, Free Society
VIRTUALISATION :
Compacter une image virtualbox VDI
Bon petit tutoriel esxi
Marche d'appliances vmware
Installer ESXi sur un disque IDE
Installer ESXi 3.5 sur un disque USB
Installer proxmox avec DRBD et migration / réplication à chaud
Installer OSSEC avec VMware
Information sur le VDI
SECURITE - FIREWALL :
Ouvrir des ports dynamiquement iptables - knockd
Autre tres bon tuto knockd
Docs Arp poisoning - Anglais
Metasploit test de pénétration
Zone H - sites piratés en temps réel
Blog invisible things
Tips protection sécurité wordpress
Pfsense - distribution firewall opensource - adsl internet failover
Iproute 2 mini how to - linux advanced routing
ClearOS - la passerelle sécuritaire lan - wan
HAUTE DISPONIBILITE :
CDN - Accélération de la distribution de données
drbd iscsi ocfs2 dm multipath tutoriel
Load balancing LVS
Load balancing opensource list
HA-Proxy :
HAproxy - http load balancer
Simple tutoriel HAproxy
HAproxy - debian tutoriel
Centos - Ip failover
Configuratoin DM-Multipath Redhat
VMware Doubletake - continuité
Quelques liens sur la réplication MySQL : Manuel MySQL, chapitre sur la réplication
Manuel MySQL, Tutoriel clair sur la mise en place
Autre tuto sur la mise en place de la réplication MySQL
Références pour optimisation du serveur MySQL
Utilisation de EXPLAIN mysql pour optimiser vos bases
optimiser vos bases - requetes et index
STOCKAGE RESEAU :
Un outil de clonage disque en reseau
Internet NAS 250Go 250 accès VPN
Server ISCSI avec Ubuntu tuto
ISCSI centos redhat tutoriel
Gérer et étendre un LVM
Créer sa piratebox ! trop cool
Deaddrops, les clés USB dans les murs, aussi cool !
OPTIMISATION WORDPRESS :
Télécharger Xenu
Comment utiliser Xenu
optimisation hébergement wordpress
Super howto wordpress (En)
Test de charge serveur web - Load impact
VPN - ROUTEUR - LAN:
Zeroshell - le mini-routeur wifi tout en un
Retroshare, votre réseau d'échange crypté!
Openvpn sur centos redhat
Intégrer Linux dans active directory
Routage inter-vlan avec Linux
Routage avec OSPF
Network Weathermap
TENDANCES - WEB:
Boutons twitter
Analyser les tendances des recherches Google
Protocole sitemap - robots.txt
Creer des animations CSS3
Code php pour interagir avec twitter
E reputation
Jquery
TRUCS ET ASTUCES GNU/LINUX :
Tuxmachines.org - Actus et tips linux
Configurer GRUB2 et grub2 ici
Panoet - en anglais - tips & tricks
Readylines tips and trick pertinents
Squid Clamav - proxy antivirus
Apprendre Unix en 10 minutes
13 tips sur les expressions régulières
IE Sous linux IES
LDAP 2.4 Quickstart guide
Tutoriel LDAP
Installation annuaire LDAP
Serveur Mail Postfix - Dovecot - LDAP - MDS
Créer un linux personnalisé en ligne - custom linux
Super site sur linux - en
Capistrano - déploiement automatisé
MONITORING :
Nagios tutoriel et doc
Nagios plugin NRPE tuto
Nagios plugin NRPE autre tuto
Nagios plugin NRPE officiel
Zabbix - fonctionnalités
Zabbix - installation
Guide MRTGsys - grapher la charge locale
MRTGsys - ajouter des graphs
MRTGsys - interpréter les données
Shinken - Monitoring
Thruk Monitoring webinterface
Shinken - Tutoriel
Shinken - Référence chez Nicolargo
AUTRES LIENS :
RemixJobs IT jobs
USB Multiboot
Reset mot de passe windows
Java python et autres tips, intéressant !
Forum inforeseau
Open Clipart
Excellent comic en ligne
Inforeseau.fr