Bonjour,
Je me suis monté un VPN ppptp, j’arrive à me connecter, mais internet ne fonctionne pas “impossible d’afficher la page”
Je dois rajouter une règle iptable, je, mais je ne trouve pas.
Je me permets de revenir vers vous pour avoir votre aide.
En fait j’ai fait un scripte qui bloque tout, et qui autoriser le port http,https,dns,ftp,ssh et quelque port joignable uniquement sur l’ip de mon téléphone et de la maison.
Quelle règle je dois rajouter pour autoriser mon VPN à afficher les pages ?
J’ai trouver ceci sur internet iptables -t nat -A POSTROUTING -o eth0 -s 192.168.0.0/24 -j SNAT --to IP.locale.DE.VOTRE.SERVEUR, mais sa ne marche pas.
le VPN fournis une @IP en 192.168.100.1 à 192.168.100.3
Avez-vous une idée ?
Root@KIMSUFI-SRV:~/Script_IPTABLE# iptables-save
# Generated by iptables-save v1.4.12 on Sat Oct 15 08:16:15 2016
*raw
:PREROUTING ACCEPT [22553178:8820318906]
:OUTPUT ACCEPT [18041754:30883621126]
COMMIT
# Completed on Sat Oct 15 08:16:15 2016
# Generated by iptables-save v1.4.12 on Sat Oct 15 08:16:15 2016
*nat
:PREROUTING ACCEPT [347:31846]
:INPUT ACCEPT [37:1184]
:OUTPUT ACCEPT [30:5486]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 37.187.113.0/24 -o eth0 -j SNAT --to-source 37.xxx.xxx.xx3
-A POSTROUTING -s 192.168.100.0/24 -o eth0 -j MASQUERADE
COMMIT
# Completed on Sat Oct 15 08:16:15 2016
# Generated by iptables-save v1.4.12 on Sat Oct 15 08:16:15 2016
*mangle
:PREROUTING ACCEPT [22553178:8820318906]
:INPUT ACCEPT [22393625:8793039214]
:FORWARD ACCEPT [22496:9603349]
:OUTPUT ACCEPT [18041763:30883622974]
:POSTROUTING ACCEPT [17798552:30864151058]
COMMIT
# Completed on Sat Oct 15 08:16:15 2016
# Generated by iptables-save v1.4.12 on Sat Oct 15 08:16:15 2016
*filter
:INPUT DROP [5:827]
:FORWARD DROP [54:2710]
:OUTPUT DROP [5:318]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3546 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A INPUT -p udp -m udp --dport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -s 17x.xxx.xx7.xx9/32 -p tcp -m tcp --dport 32400 -j ACCEPT
-A INPUT -s 17x.xxx.xx7.xx9/32 -p tcp -m tcp --dport 9091 -j ACCEPT
-A INPUT -s 17x.xxx.xx7.xx9/32 -p tcp -m tcp --dport 3000 -j ACCEPT
-A INPUT -s 80.xxx.1x0.xxx/32 -p tcp -m tcp --dport 9091 -j ACCEPT
-A INPUT -s 17x.xxx.xx7.xx9/32 -p tcp -m tcp --dport 1723 -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 3546 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 53 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A OUTPUT -s 17x.xxx.xx7.xx9/32 -p tcp -m tcp --dport 32400 -j ACCEPT
-A OUTPUT -s 17x.xxx.xx7.xx9/32 -p tcp -m tcp --dport 9091 -j ACCEPT
-A OUTPUT -s 17x.xxx.xx7.xx9/32 -p tcp -m tcp --dport 3000 -j ACCEPT
-A OUTPUT -s 80.xxx.1x0.xxx/32 -p tcp -m tcp --dport 9091 -j ACCEPT
-A OUTPUT -s 17x.xxx.xx7.xx9/32 -p tcp -m tcp --dport 1723 -j ACCEPT
COMMIT
# Completed on Sat Oct 15 08:16:15 2016