tech:rediriger_un_port_tcp_sur_un_autre_avec_iptables

Rediriger un port TCP sur un autre avec iptables

Note : iptables est remplacé maintenant par nftables

Exemple : rediriger le port 2222 sur le port 25

Voir :

Contexte

De plus en plus de FAI bloque par défaut le port TCP 25 en sortie.
Bien que cela ne soit pas sécurisé (tout passe en clair, certainement même les mots de passe) les utilisateurs peuvent tout de suite envoyer des mails de chez eux (sans forcement utiliser le webmail), seulement en changeant le port du serveur SMTP de leur client mail.

Manip

iptables -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2222 -j REDIRECT --to-port 25

Rendre la manip persistante sur RedHat/CentOS

cp -p /etc/sysconfig/iptables{,.old}
iptables-save > /etc/sysconfig/iptables
tech/rediriger_un_port_tcp_sur_un_autre_avec_iptables.txt · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki