GNU – Linux
Firewall iptables : Rediriger un port vers un autre
Pour plusieurs raisons, on peut avoir besoin de rediriger un port vers un autre, pour permettre par exemple, d'acceder à un service sur plusieurs ports sans avoir à changer la configuration du service.
Ici je veux permettre l'utilisation du smtp (port 25, sur le port 26) :
Dabord, autoriser la connexion au port voulu :
en tcp :
[bash]iptables -A INPUT -p tcp –dport 26 -j ACCEPT[/bash]
en udp :
[bash]iptables -A INPUT -p udp –dport 26 -j ACCEPT[/bash]
Puis rediriger le port vers celui du service concerné (ici le SMTP 25) :
[bash]iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 26 -j REDIRECT –to-port 25
iptables -t nat -A PREROUTING -i eth0 -p udp –dport 26 -j REDIRECT –to-port 25[/bash]
Et voilà ! Tout le traffic arrivant sur le port 26 sera renvoyé en local sur le 25. On pourra ainsi contourner un blocage du port 25 chez certains opérateurs pour l'envoi des mails, en utilisant le port 26.
Ensuite, par exemple, nous avons une machine sur notre reseau qui heberge un serveur web (port 80), et on souhaite rediriger tout le traffic du port 80 vers cette machine. Voici la règle qui permet de faire ça :
Autoriser les connexions au port voulu (sur la machine frontale) :
[bash]iptables -A INPUT -p tcp –dport 80 -j ACCEPT[/bash]
Interception de tous les paquets entrant sur eth0, et on les renvoie sur 192.168.1.2 :
[bash]iptables -t nat -A PREROUTING -j DNAT -i eth0 -p tcp –dport 80 –to-destination 192.168.1.2[/bash]
Traitement des réponses et masquage des paquets de la machine interne, comme etant emis de la notre :
[bash]iptables -t nat -A POSTROUTING -j MASQUERADE -o eth0 -p tcp –dport 80 -d 192.168.1.2[/bash]
Sources et références :
http://www.debian-administration.org/articles/73
http://aide.sivit.fr/index.php?2007/04/04/172-redirection-de-ports-avec-iptables
http://www.cyberciti.biz/faq/linux-port-redirection-with-iptables/
http://www.go2linux.org/iptables-port-26-redirection-accept-email-on-another-port
http://www.lea-linux.org/documentations/index.php/Reseau-secu-iptables
Graver un DVD video avec Brasero – erreur vcdimager – erreur gstreamer – solution ubuntu
Après avoir monté votre diaporama de vacances avec "Videoporama" (sous GNU/Linux évidemment) , puis importé ce montage dans "Kdenlive", vous souhaitez simplement graver un DVD Vidéo, de la vidéo que vous avez exporté :D (oui kdenlive permet un export, mais ça n'est pas des plus simples !), on va utiliser l'outil "Brasero".
Hors, après avoir choisi la vidéo, Brasero peut vous renvoyer un vilain message d'erreur peu explicite (erreur vcdimager) :
[bash]sudo apt-get install vcdimager[/bash]
Puis vous pouvez également rencontrer une erreur liée à Gstreamer, sur le fait qu'il n'y a pas les outils adaptés pour traiter la vidéo (dépend de l'encodage de la vidéo source), l'installation des vilains (car pas libres pour certains) paquets, comme suit devrait fixer le problème :
[bash]sudo apt-get install gstreamer0.10-plugins-bad-multiverse gstreamer0.10-plugins-ugly-multiverse[/bash]
Après installation, fermez et relancez Brasero, tout devrait rentrer dans l'ordre.
Opensuse 11.3 avec KDE4, c’est beau et assez léger
Tout est parti de ma volonté d'installer un GNU/Linux sur un vieux portable PIII 667, avec 128Mo de ram (si si !) et j'avais donc un DVD "Best of Linux" avec Ubuntu 10.04, Fedora 13, Mint 9, Opensuse 11.3 et Mandriva 2010.1.
Bref, vu la petite puissance de la machine, les tentatives avec mes favorites (Fedora, Ubuntu, par habitude) n'ayant rien donné, j'ai tenté l'install avec Opensuse, livrée sur le CD en standard avec KDE4.
Et là j'ai donc été très surpris (agréablement) par l'interface de la distro, munie de KDE4 (à la base, je suis plutôt fan de Gnome par sa grande légereté et simplicité/sobriété).
Et donc, après ça, j'ai installé la Suse sur une machine plus puissante pour d'autres essais, toujours aussi sympatique !
On notera la simplicité pour installer, et démarrer avec, après j'ai été un peu perdu dans les menus, étant un peu trop habitué à Gnome, il faut un certain temps pour retrouver ses petits. Voici donc quelques captures d'écran :
Le bureau KDE4 d'opensuse 11.3 fraichement installé :
Le menu "Suse" :
L'interface Yast de configuration de la machine :
Tout ceci est très sympa graphiquement, et plutot agréable. Comme tout nouveau système il faut s'y adapter, mais c'est vraiment "sexy". Comme je le disais c'est assez léger au point de s'installer et de tourner sur une toute petite machine :).
J'appercie aussi l'interface "Yast" disponible dans ligne de commande (et donc en SSH à distance) pour réaliser les mêmes tâche que via l'interface graphique.
Vous trouverez plus d'informations ici : http://fr.opensuse.org/
Links
Calendrier
L | M | M | J | V | S | D |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 |
Recherche
Derniers articles
Tresronours Twitter
Keywords cloud topic
Membre de la FSF
Liens qui vont bien
Mots clés vrac – keyword cloud
License du contenu – CC By NC SA
Archives
- Resumed posting and expanding on X
- Linkedin Access to your account has been restricted – Final debrief and resilience plan
- I’m thankful for the support I get in rough time
- Cyber security news of the day – 2024 May 31
- Alexandre Blanc Cyber Kicked out from Linkedin
- You’ll most likely find me on LinkedIn
- The Russian roulette landing page !
- RTSP, Debian, VLC, not playing, IP Camera
- 5G network hosted in the cloud, no internet, no phone ! So smart ! And I ended on TV, This week in cyber
- They lock the door for privacy… but they keep a copy of the key, and couple of backdoors
- Worst is yet to come, but they all warned you
- Migrating an old WordPress and handling character set, UTF8, latin1, latin1_swedish_ci
- From a broken TLS CA, to Facebook, to FIN12 hit and run
- Yes we can fix this mess, but do we want to ? That’s another story
- Criminals are still dominating the game, why are we doing so wrong, and what can we learn in this tech ocean ?
- Riding cloud can be tricky, don’t fall from it, in the weekly cyber !
- The threat landscape is very dynamic – Cyber news this week
- Cybersecurity is not obvious even for this newsletter !
- Install Slack desktop app on Kali rolling fixing libappindicator3-1 missing dependency
- How to delete all resources in azure to avoid charges after trial on your forced credit card registration
- Proxmox – ZFS – Dead drive on active VM, recover from replicated disk
- Restrict access to proxmox web admin interface
- Migrate your ESXI VMs to proxmox ZFS
- Install your VPN server with pi-hole on OVH VPS in 30 min
- Using raspberry pi 3 as wifi bridge and repeater and firewall
- Raspberry 3 – create a wifi repeater with USB wifi dongle
- raspberry 3 – routeur pare feu point d’acces wifi avec filtrage pub et tracking – router firewall access point with ads and tracking filtering
- Dell XPS 13 touchpad – corriger la sensibilité
- Utiliser Zazeen set top box depuis une connexion videotron
- Fermeture de mon compte facebook – la dernière goutte
- Choisir un kernel par defaut au demarrage de Centos 7.2 – configuration grub2
- Openvpn access server 2.0.25 et android
- Régler la luminosité du laptop par ligne de commande
- chromium outlook web app version complete sous linux
- Nexus 7 2012 – android 5 lollipop solution au probleme de lenteur
- HDD led sur Xubuntu – xfce
- xubuntu 14.04 verrouiller ecran de veille et desactiver mise en veille a la fermeture de l’ecran
- Authentification avec Radmin en utilisant Wine sur Gentoo
- Patcher bash sur une distribution plus supportee comme fedora 11
- Zimbra desktop sous xubuntu 14.04 64bit – fix
- xubuntu 12.10 probleme de son avec VLC – pulse audio – alsa – toshiba L855D – solution
- Evolution sous xubuntu 12.10 – bug affichage a la configuration – solution temporaire
- Booster son acces internet en changeant de DNS pour opendns
- Serveur DLNA sous ubuntu – minidlna
- sshfs sous windows – dokan sshfs
- xubuntu 11.10 Installer le plugin java pour firefox
- Installer Google Earth sur Xubuntu 11.10
- Installer nagios sur Fedora 11 depuis les sources
- Configurer varnish-cache avec des virtualhosts, apache, fedora, redhat, centos
- Installer Varnish depuis les sources sur Fedora 11