4337 links
  • Arnaud's links
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
page 1 / 1
7 results tagged nat x
  • Cisco NAT Cheat Sheet - Packet Pushers Podcast
    March 28, 2015 at 5:56:01 PM GMT+1 - permalink - archive.org - http://packetpushers.net/cisco-nat-cheat-sheet/
    Cisco nat
  • Iptables et Netfilter | Admin Debian

    Le schema dans cet article est vraiment clair (ce qui est rare pour un schema iptables)

    February 13, 2015 at 5:53:21 PM GMT+1 - permalink - archive.org - http://www.admin-debian.com/securite/iptables-et-netfilter/
    iptables nat
  • Règles FORWARD et NAT
    • http://www.admin-debian.com/securite/iptables-et-netfilter/

    TLDR :
    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport EXTERNAL_PORT -j DNAT --to INTERNAL_IP:INTERNAL_PORT

    Pour permettre aux noeuds du LAN avec des adresses IP privées de communiquer avec les réseaux public externes, configurez le pare-feu pour le masquage d'IP, qui masque les requêtes provenant des noeuds du LAN avec l'adresse IP du périphérique externe du pare-feu (dans ce cas, eth0) :

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    La règle utilise la table de correspondance de paquets de NAT (-t nat) et spécifie la chaîne intégrée POSTROUTING pour NAT (-A POSTROUTING) sur le périphérique réseau externe du pare-feu (-o eth0). POSTROUTING permet aux paquets d'être modifiés lorsqu'ils quittent le périphérique externe du pare-feu. La cible -j MASQUERADE est spécifiée pour masquer l'adresse IP privée d'un noeud avec l'adresse IP externe du pare-feu / de la passerelle.

    Si vous possédez un serveur sur votre réseau interne que vous souhaitez rendre disponible de manière externe, vous pouvez utiliser la cible -j DNAT de la chaîne PREROUTING dans NAT pour spécifier une adresse IP et un port de destination où les paquets entrants demandant une connexion à votre service interne peuvent être retransmis. Par exemple, si vous souhaitez retransmettre des requêtes HTTP à votre système de Serveur HTTP Apache dédié sur 172.31.0.23, exécutez la commande suivante :

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 172.31.0.23:80

    Cette règle spécifie que la table NAT utilise la chaîne intégrée PREROUTING pour retransmettre les requêtes HTTP entrantes exclusivement à l'adresse IP de destination listée de 172.31.0.23.

    Note Remarque

    Si vous avez une politique par défaut DROP dans votre chaîne FORWARD, vous devez ajouter une règle autorisant la retransmission de requêtes HTTP entrantes afin que le routage NAT de destination soit possible. Pour ce faire, exécutez la commande suivante :

    iptables -A FORWARD -i eth0 -p tcp --dport 80 -d 172.31.0.23 -j ACCEPT

    Cette règle autorise la retransmission de requêtes HTTP entrantes depuis le pare-feu vers la destination souhaitée sur le Serveur HTTP Apache derrière le pare-feu.

    February 21, 2013 at 2:25:21 PM GMT+1 - permalink - archive.org - http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-sg-fr-4/s1-firewall-ipt-fwd.html
    iptables nat
  • Configuration du nat sur un routeur cisco
    December 27, 2011 at 3:00:59 PM GMT+1 - permalink - archive.org - http://www.technologuepro.com/reseaux/Configuration-du-NAT/Configuration-NAT-sur-routeur-cisco.html
    cisco nat
  • Network Address Translation (NAT) — Bienvenue sur le site cisco.goffinet.org
    December 27, 2011 at 2:53:19 PM GMT+1 - permalink - archive.org - http://cisco.goffinet.org/s4/nat
    cisco command nat
  • Network address translation - Wikipédia
    October 19, 2011 at 1:23:06 PM GMT+2 - permalink - archive.org - http://fr.wikipedia.org/wiki/Network_address_translation
    nat wikipedia
  • Simple Traversal of UDP through NATs - Wikipédia
    October 19, 2011 at 1:11:27 PM GMT+2 - permalink - archive.org - http://fr.wikipedia.org/wiki/Simple_Traversal_of_UDP_through_NATs
    nat stun wikipedia
Links per page: 20 50 100
page 1 / 1
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation