Bonjour,
Vu que Numericable bloque le port 445 j’ai installé un serveur Debian 7.4 avec 2 interface réseau, explication :
Ma box en 192.168.1.254 avec la zone DMZ activé sur l’ip 192.168.1.1
ETH0 => 192.168.1.1 coté box
ETH1 => 192.168.0.194 pour le réseau local
Mon PC => 192.168.0.132
Je surfe bien, par contre je veux changer les ports de sortie pour la SMB et je n’obtiens pas de connexion avec le serveur SAMBA, voici mes lignes :
Sur mon firewall
/sbin/iptables -t nat -A PREROUTING -p tcp -d $ipwan --dport 1135 -j DNAT --to-destination 192.168.0.132:135
/sbin/iptables -t nat -A PREROUTING -p udp -d $ipwan --dport 1135 -j DNAT --to-destination 192.168.0.132:135
/sbin/iptables -t nat -A PREROUTING -p tcp -d $ipwan --dport 1137 -j DNAT --to-destination 192.168.0.132:137
/sbin/iptables -t nat -A PREROUTING -p udp -d $ipwan --dport 1137 -j DNAT --to-destination 192.168.0.132:137
/sbin/iptables -t nat -A PREROUTING -p tcp -d $ipwan --dport 1138 -j DNAT --to-destination 192.168.0.132:138
/sbin/iptables -t nat -A PREROUTING -p udp -d $ipwan --dport 1138 -j DNAT --to-destination 192.168.0.132:138
/sbin/iptables -t nat -A PREROUTING -p tcp -d $ipwan --dport 1139 -j DNAT --to-destination 192.168.0.132:139
/sbin/iptables -t nat -A PREROUTING -p tcp -d $ipwan --dport 1445 -j DNAT --to-destination 192.168.0.132:445
/sbin/iptables -t nat -A PREROUTING -p udp -d $ipwan --dport 1445 -j DNAT --to-destination 192.168.0.132:445
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.132 --sport 135 -j SNAT --to-source $ipwan:1135
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.0.132 --sport 135 -j SNAT --to-source $ipwan:1135
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.132 --sport 137 -j SNAT --to-source $ipwan:1137
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.0.132 --sport 137 -j SNAT --to-source $ipwan:1137
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.132 --sport 138 -j SNAT --to-source $ipwan:1138
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.0.132 --sport 138 -j SNAT --to-source $ipwan:1138
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.132 --sport 139 -j SNAT --to-source $ipwan:1139
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.132 --sport 445 -j SNAT --to-source $ipwan:1445
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.0.132 --sport 445 -j SNAT --to-source $ipwan:1445
Sur le firewall du serveur distant :
/sbin/iptables -t nat -A PREROUTING -p tcp -d $vmbr0_0 --dport 1135 -j DNAT --to-destination 192.168.0.100:135
/sbin/iptables -t nat -A PREROUTING -p udp -d $vmbr0_0 --dport 1135 -j DNAT --to-destination 192.168.0.100:135
/sbin/iptables -t nat -A PREROUTING -p tcp -d $vmbr0_0 --dport 1137 -j DNAT --to-destination 192.168.0.100:137
/sbin/iptables -t nat -A PREROUTING -p udp -d $vmbr0_0 --dport 1137 -j DNAT --to-destination 192.168.0.100:137
/sbin/iptables -t nat -A PREROUTING -p tcp -d $vmbr0_0 --dport 1138 -j DNAT --to-destination 192.168.0.100:138
/sbin/iptables -t nat -A PREROUTING -p udp -d $vmbr0_0 --dport 1138 -j DNAT --to-destination 192.168.0.100:138
/sbin/iptables -t nat -A PREROUTING -p tcp -d $vmbr0_0 --dport 1139 -j DNAT --to-destination 192.168.0.100:139
/sbin/iptables -t nat -A PREROUTING -p tcp -d $vmbr0_0 --dport 1445 -j DNAT --to-destination 192.168.0.100:445
/sbin/iptables -t nat -A PREROUTING -p udp -d $vmbr0_0 --dport 1445 -j DNAT --to-destination 192.168.0.100:445
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.100 --sport 135 -j SNAT --to-source $vmbr0_0:1135
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.0.100 --sport 135 -j SNAT --to-source $vmbr0_0:1135
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.100 --sport 137 -j SNAT --to-source $vmbr0_0:1137
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.0.100 --sport 137 -j SNAT --to-source $vmbr0_0:1137
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.100 --sport 138 -j SNAT --to-source $vmbr0_0:1138
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.0.100 --sport 138 -j SNAT --to-source $vmbr0_0:1138
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.100 --sport 139 -j SNAT --to-source $vmbr0_0:1139
/sbin/iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.100 --sport 445 -j SNAT --to-source $vmbr0_0:1445
/sbin/iptables -t nat -A POSTROUTING -p udp -s 192.168.0.100 --sport 445 -j SNAT --to-source $vmbr0_0:1445
Une idée pourquoi mes règles ne passent pas ?
Je vous remercie d’avance.