Sur un serveur en SME V7.5, j'ai voulu créer des règles de renvoi de ports à partir du server-manager.
Par exemple, je veux que les requêtes qui arrivent depuis l'extérieur du réseau via une SME V7.5 en server-gateway (IP 192.168.1.1) soient redirigé vers un autre serveur du réseau (IP 192.168.1.2).
J'ai donc créé la règle suivante avec le server-manager :
- Code : Tout sélectionner
Protocole : TCP
Ports source : 27014-27050
Adresse IP de l’hôte de destination : 192.168.1.2
Ports de destination : 27014-27050
Hôte autorisé :
Commentaire sur la règle : MW
Questions :
Que faut-il renseigner dans le champ "Hôte autorisé" puisque tout le monde doit y avoir accès ? (Sur le site de Grandpa, la doc concerne la V6)
Y a t-il un fichier log qui retrace les tentatives de connexion extérieures et de renvoi ? (J'ai cherché dans /var/log/messages et il n'y a rien à ce propos)
Suite à la création de la règle j'ai trouvé ça dans le journal
- Code : Tout sélectionner
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: OLD 27014-27050=(undefined)
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: NEW 27014-27050=forward
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: OLD 27014-27050=forward
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: NEW 27014-27050=forward|DestHost|192.168.1.2
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: OLD 27014-27050=forward|DestHost|192.168.1.2
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: NEW 27014-27050=forward|DestHost|192.168.1.2|DestPort|27014-27050
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: OLD 27014-27050=forward|DestHost|192.168.1.2|DestPort|27014-27050
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: NEW 27014-27050=forward|Comment|mw|DestHost|192.168.1.2|DestPort|27014-27050
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: OLD 27014-27050=forward|Comment|mw|DestHost|192.168.1.2|DestPort|27014-27050
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: NEW 27014-27050=forward|AllowHosts||Comment|mw|DestHost|192.168.1.2|DestPort|27014-27050
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: OLD 27014-27050=forward|AllowHosts||Comment|mw|DestHost|192.168.1.2|DestPort|27014-27050
Feb 29 13:00:39 ibms336 /etc/e-smith/web/panels/manager/cgi-bin/portforwarding[9665]: /home/e-smith/db/portforward_tcp: NEW 27014-27050=forward|AllowHosts||Comment|mw|DenyHosts||DestHost|192.168.1.2|DestPort|27014-27050
Est-ce que "DenyHost" à la dernière ligne veut dire que la règle n'est pas bonne ?
Merci pour vos avis.
Cordialement.
Cillor.