<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.rienquunblogdeplus.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>rien qu'un blog de plus - Balise - linux</title>
  <link>http://www.rienquunblogdeplus.com/</link>
  <atom:link href="http://www.rienquunblogdeplus.com/feed/tag/linux/rss2" rel="self" type="application/rss+xml"/>
  <description>rien qu'un blog de plus dans la formidaaaaable blogoshpère, après quinze ans de net, il me fallait bien finir par le faire...</description>
  <language>fr</language>
  <pubDate>Thu, 05 Jan 2012 06:57:39 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Une question de port</title>
    <link>http://www.rienquunblogdeplus.com/post/Une-question-de-port</link>
    <guid isPermaLink="false">urn:md5:5db0a25edf13a102b5da7c09b75a689b</guid>
    <pubDate>Sat, 14 Mar 2009 10:27:00 +0100</pubDate>
    <dc:creator>David</dc:creator>
        <category>développement</category><category>iptables</category><category>linux</category>    
    <description>&lt;p&gt;Quand on a l'habitude que le web passe par le port 80 et qu'on se retrouve avec des sites sur d'autres ports ca peut vite devenir casse pieds.&lt;/p&gt;    &lt;p&gt;Le problème du jour était simple. J'ai un site web en cours de développement sur une machine à l'extérieur et son serveur web réponds sur le port 8181. Ce qui fait que je dois spécifier à chaque fois le port du site web dans Firefox&amp;nbsp;! Ca n'a l'air de rien, mais c'est &lt;strong&gt;agaçant et une source de perte de temps&lt;/strong&gt;, surtout quand un lien ne marche plus parce que le port n'est pas spécifié... Je voudrais donc pouvoir dire que pour tel site, Firefox fasse ses requêtes par défaut sur le port 8080 au lieu du 80.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://farm1.static.flickr.com/37/100249805_16865a3584_b.jpg&quot;&gt;&lt;img src=&quot;http://farm1.static.flickr.com/37/100249805_16865a3584_m.jpg&quot; alt=&quot;Iptables&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;/a&gt; Ca a l'air tout bête, mais je n'ai pas trouvé comment faire avec Firefox et puis bon, c'était plus &quot;amusant&quot; de chercher comment faire ça de façon plus profonde. Et c'est Google (notre ami à tous, vous savez bien) qui m'a donné une première piste, utiliser &lt;a href=&quot;http://fr.wikipedia.org/wiki/Iptables&quot;&gt;iptables&lt;/a&gt; qui peut &lt;strong&gt;rediriger le trafic IP comme je le veux&lt;/strong&gt;.. et du coup la solution est venue d'&lt;a href=&quot;http://arun.wordpress.com/2007/05/01/internal-port-redirection&quot;&gt;un vieux billet&lt;/a&gt; sur un blog.&lt;/p&gt;


&lt;p&gt;Voilà comment &lt;strong&gt;rediriger le trafic vers un port d'une IP en particulier sur un autre port&lt;/strong&gt;&amp;nbsp;:&lt;/p&gt;
&lt;pre class=&quot;bash&quot;&gt;&lt;ol&gt;&lt;li style=&quot;font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;&quot;&gt;&lt;div style=&quot;font-family: 'Courier New', Courier, monospace; font-weight: normal;&quot;&gt;&lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;sudo&lt;/span&gt; iptables -t nat -A OUTPUT -p tcp -d a.b.c.d --dport &lt;span style=&quot;color: #000000;&quot;&gt;80&lt;/span&gt; -j DNAT --to a.b.c.d:&lt;span style=&quot;color: #000000;&quot;&gt;8181&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/pre&gt;


&lt;p&gt;Et ca marche.. plus besoin de spécifier que le serveur web de cette adresse est sur le 8181, complétement transparent..&lt;/p&gt;


&lt;p&gt;Et juste au cas où, voilà comment &lt;strong&gt;enlever la règle&lt;/strong&gt;&amp;nbsp;:&lt;/p&gt;
&lt;pre class=&quot;bash&quot;&gt;&lt;ol&gt;&lt;li style=&quot;font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;&quot;&gt;&lt;div style=&quot;font-family: 'Courier New', Courier, monospace; font-weight: normal;&quot;&gt;&lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;sudo&lt;/span&gt; iptables -t nat -D OUTPUT -p tcp -d a.b.c.d --dport &lt;span style=&quot;color: #000000;&quot;&gt;80&lt;/span&gt; -j DNAT --to a.b.c.d:&lt;span style=&quot;color: #000000;&quot;&gt;8181&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/pre&gt;


&lt;p&gt;Et &lt;strong&gt;vérifier&lt;/strong&gt; les règles en cours&amp;nbsp;:&lt;/p&gt;
&lt;pre class=&quot;bash&quot;&gt;&lt;ol&gt;&lt;li style=&quot;font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;&quot;&gt;&lt;div style=&quot;font-family: 'Courier New', Courier, monospace; font-weight: normal;&quot;&gt;&lt;span style=&quot;color: #c20cb9; font-weight: bold;&quot;&gt;sudo&lt;/span&gt; iptables -L -t nat -nv&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/pre&gt;


&lt;p&gt;Ca n'aura pas fait de moi &lt;strong&gt;un expert iptables&lt;/strong&gt;, loin de là, mais au moins ca me simplifie la vie....&lt;/p&gt;


&lt;p&gt;&lt;em&gt;Photo&amp;nbsp;: &lt;/em&gt;&lt;a href=&quot;http://www.flickr.com/photos/welshboy/100249805/&quot;&gt;Iptables&lt;/a&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.rienquunblogdeplus.com/post/Une-question-de-port#comment-form</comments>
      <wfw:comment>http://www.rienquunblogdeplus.com/post/Une-question-de-port#comment-form</wfw:comment>
      <wfw:commentRss>http://www.rienquunblogdeplus.com/feed/atom/comments/14</wfw:commentRss>
      </item>
    
</channel>
</rss>
