Page 1 sur 1

Iptables : Forward de port derrière un modem 3G

Posté : mar. 23 févr. 2016 12:33
par Frollo
Bonjour à tous,

:?: Le but est d'atteindre un serveur en mode web (port 80 sur le réseau local derrière un modem 3G à adresse non publique)
(Il s'agit d'une station de carburant privée)


Mon Raspi me sert de serveur d'accès derrière un modem 3G (Pi 2, Raspbian // avec Hamachi, TightVNC).
Je passe à travers le modem 3G avec Hamachi. J'accède à mon Raspi avec Tightvnc avec l'adresse hamachi (Jusque là tout va bien...)
Pour la redirection du port j'installe iptables-persitent et édite joyeusement mon /etc/iptables/rules.v4 vu sur le forum (https://www.raspberrypi.org/forums/view ... 1&p=463706) :

Code : Tout sélectionner

# Generated by iptables-save v1.4.14 on Tue Nov 26 22:01:22 2013
*nat
:PREROUTING ACCEPT [80:77787]
:INPUT ACCEPT [24:3767]
:OUTPUT ACCEPT [32:2386]
:POSTROUTING ACCEPT [30:2266]
-A PREROUTING -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.88:80
-A POSTROUTING -p tcp -m tcp --dport 80 -j MASQUERADE
COMMIT
Mais gniarf... marche pas.. En mettant un port d'entrée autre non plus...

Code : Tout sélectionner

-A PREROUTING -p tcp -m tcp --dport 243 -j DNAT --to-destination 192.168.1.88:80
Quelqu'un une idée ? En changeant de table et en passant par la la table filter peut être ?

Re: Iptables : Forward de port derrière un modem 3G

Posté : mar. 23 févr. 2016 18:18
par domi
Bonjour,

Pour atteindre ton Raspi depuis internet, il faut rediriger le port 80 depuis ton routeur vers l'adresse IP privé du Pi.
Ensuite tu attaques directement ton Rpi via l'adresse IP public.
Attention : une seule redirection Privée par port depuis l'adresse IP public.