Rechercher : dans
Par :

Règles iptables pour nom d'hote dyndns ?

Dernière réponse le 2 nov 2006 à 22:35:13 pristella, le 25 oct 2006 à 22:06:19 
 Signaler ce message aux modérateurs

Bonjour,

J'essais de creer une règle iptables pour pouvoir prendre le controle du PC de ma mère.

Elle dispose d'une ip fixe 82.653.0.2 (ip de martien :)
moi, je dispose d'une ip dynamique mis à jour par dyndns (famille.dyndns.info)

Normalement, on doit indiquer une adresse ip dans la règle mais vous aurez compris que pour moi ce n'est pas possible. Je me demande donc si il n'est pas possible d'intégrer dans la règle iptables mon nom d'hote (famille.dyndns.info)?

Voilà ce que j'ai ajouter dans le script firewall du PC de ma mère :

iptables -A INPUT -i ra0 -p tcp -s famille.dyndns.info --dport 22 -j ACCEPT


malheureusement ça ne fonctionne pas.

Je commence à comprendre des trucs sur les règles mais je patauge quand même pas mal :(

merci d'avance

A+

Meilleures réponses pour « règles iptables pour nom d'hote dyndns ? » dans :
[Linux] Installation d'un Firewall VoirInstallation d'un Firewall sous Linux Avant-propos II - Iptables II.1 - Introduction II.2 - P comme Policy : Politique II.3 - A comme Append : Ajouter II.4 - I comme Insert : Insérer II.5 - L comme List : Lister II.6 - D comme Delete :...
Configurer hotmail sur iPhone VoirPour configurer Hotmail sur votre iphone sans passer par d'autres clients mail ou d'autres applications, suivez cette procédure : Ajoutez un nouveau compte : Allez dans : Réglages Mails Contacts Calendrier Cliquez sur "Ajouter un...
Hotmail sur iPhone VoirVoici la solution pour configurer Hotmail sur votre Iphone gratuitement et sans passer par d'autres clients mail ou d'autres applications. Ajout d'un nouveau compte Allez dans Réglages, puis dans Mails, Contacts, Calendrier Cliquez sur...
Nslookup VoirIntroduction à nslookup Nslookup (Name System Look Up) est un outil permettant d'interroger un serveur de noms afin d'obtenir les informations concernant un domaine ou un hôte et permet ainsi de diagnostiquer les éventuels problèmes de...

1

asevere, le 28 oct 2006 à 14:22:47

Il faut peut-être voir du coté des adresse mac, (regarder dans le man ipables)
ce qui est sur c'est que mettre un nom de domaine n'a jamais été préconisé (je ne sais pas si ça peut fonctionner, mais en terme de perf, cee n'est sans doute pas bon du tout.)

@+ Une belette, un lapin !?
C'est pas normal!

Répondre à asevere

2

lami20j, le 28 oct 2006 à 14:49:12

Salut,

ip_dyndns=$(/usr/bin/host famille.dyndns.info | cut -d" " -f4)

iptables -A INPUT -i ra0 -p tcp -s $ip_dyndns --dport 22 -j ACCEPT

ou plus sûr
ip_dyndns=$(/usr/bin/host famille.dyndns.info | grep -Eo '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+')

iptables -A INPUT -i ra0 -p tcp -s $ip_dyndns --dport 22 -j ACCEPT


Tu peux aussi utiliser la regex d'asevere regexp recuperer une adresse ip


lami20j

Répondre à lami20j

3

 pristella, le 2 nov 2006 à 22:35:13
  • +1

Salut,

je viens de tester les 2 possibiltés en indiquant une variable au début du script "firewall-start" :

1-pour la première solution :

ip_dyndns=$(/usr/bin/host famille.dyndns.info | cut -d" " -f4)


pas de problème ça fonctionne.


2-pour la deuxième:

ip_dyndns=$(/usr/bin/host famille.dyndns.info | grep -Eo '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+')


impossible de se connecter

Je vais tester le regexp de asevere

A+

Répondre à pristella