NAT et OS X Panther Server

Marcus

Membre actif
4 Novembre 2001
487
11
42
Beauvais
Bonsoir tout le monde.

Voila, j'ai un Panther Server sur lequel est activé le firewall et le NAT.
Cependant j'aimerai rediriger un port vers une autre machine. Rien ne peut etre regler dans le NAT. Quelqu'un connait-il la ligne de commande pour natter un port ???
D'avance merci.
Pas le peine de me dire qu'il faut le faire sur le routeur, c le serveur qui gere tout :)
D'avance merci...
Marcus :)
 
Salut Marcus ;) ,

Essaye d'aller faire un tour dans les fichiers natd.conf.apple ou mieux encore /etc/nat/natd.plist
Attention, /etc/nat/natd.conf.apple est utilisé pour généré le fichier natd.plist
Reste a editer ce fichier Xml et de faire le forwarding sur ton port en question.

Cependant je t'accorderai que c'est pas simple :hein: ... A quand une GUI pour ca !! Tiger server peux etre !

Bon courage Marcus
 
je vais essayer d'aller faire un tour, mais c vrai que ce n'est pas simple.
En plus j'ai telecharger une doc sur le site d'apple pour l'administration en ligne de commande et il n'explique meme pas comment faire du forwarding de ports !!!!
 
J'ai peu de temps libre aujourd huit, je vais essayer de trouver de la documentation la dessus aussi ! Malheureusement je ne peux pas faire le test car n'ai pas la meme config server et pour te dire vrai j'ai pas tellement envie d'essayer ;)

J'espere trouver de la documentations la dessus car ce serai effectivement bien de savoir !
 
j'ai trouvé des infos sur Mac OS Hints
J'espere que cela te sera suffisant pour editer et de ce fait pouvoir forwader ton port en question ;)

Je serai tres interessé de savoir si tu vas reussir, tiens moi au courant stp :up:
 
j'ai deja apprivoiser ipfw donc il ne me reste plus que le nat a apprendre.
Pour MacOS Server l'interface GUI fait n'importe quoi chez moi, mais alors en ligne de commande c un regale...
 
"Pour MacOS Server l'interface GUI fait n'importe quoi chez moi"

En ce qui me concerne, hormis le workgroup manager qui fait des siennes de temps a autre, ca va ! Que se passe t-il de ton cote ? Est-ce lien a un reel probleme de l'interface ou est-ce tout simplement le fait que tu en demande plus que l'OS x Server peux t'en fournir ... comme ce souci avec NAT par exemple ?

Je m'eloigne un peu du sujet la :siffle:


Tiens moi au courant si tu as reussi a apprivoise NAT en tous les cas :)
 
non pour le NAT ca a l'air assez chaud !!!
je continue mes recherches.
Sinon chez moi quand je specifie une regles dans la GUI, par exemple pour ouvrir un port, le port ne s'ouvre tout simplement pas...
donc vive la ligne de commande. Ca fait super geek mais ca a l'avantage de super mieux marcher.
 
Dans ces cas la je suis entirement d'accord ! :zen:
En essayant toujours de chercher quelques chose sur ton souci d'origine, sur Versiontracker.com, je suis tombé sur ce freeware qui pourrai t'interesser SunShield

Je l'ai telecharge et installer sur une machine en 10.3.5 client et cela s'install correctement. les options presentes dans ce freeware sont tres interessantes et pourrai bien t'aider a laisse un port pour une de tes machines (vu la config a faire dans le soft, c'est carrement pas gagné avec le server). Un conseil, ne l'install pas directement sur ton server (je me doute que tu ne l'aurai pas fait evidement ... mais bon :D ) car il l'a l'air d'etre optimitizer pour des machines clientes. En gros ca m'a l'air d'un firewall plus elaboré inclus aux prefs system. Je suis pas sur que tu pourras en tirer quelques choses mais si tu as l'occasion de le tester, il semble interessant tout de meme !

On ne sait jamais... pour une autre occasion
:p

A plus tard sur le forum Marcus :coucou:
 
vi je connais sunshield
je l'ai testé il y a quelque temps et je crois que c juste une GUI supplementaire pour configurer le firewall de MacOS X.
En ce moment j'ai un autre probleme.
Si je defini mes regles sur le server via la ligne de commande et que je redemarre, il m'efface toutes mes regles car a premiere vue il reecrit celle qui sont dans la GUI.
Si je peux je vais essayer de chercher aujourd'hui si il n'existe pas une version de iptables que l'on pourrait mettre sur X, car lui est reputer plus performants et fait deja du NAT.
Ca serait la solution ideal.
Je vais chercher du cote de fink voir si il n'y a pas des packages iptables.
Je te tiens au courant
 
Je pense avoir un peu de temps dans la journee, je vais me pencher dessus egalement ;) C'est quand meme etrange que ta GUI te rechange tes reglages fait dans le terminal :confused: ... a y penser je crois avoir eu un problem similaire mais c'etait avec les crontab... Bref je m'eloigne, je vais essayer de trouver quelques chose egalememt !

A plus tard sur le forum donc !