From dd63b05b7448e38438ae8e9972c676bbd0975e98 Mon Sep 17 00:00:00 2001 From: bernat Date: Wed, 28 Sep 2005 14:34:49 +0200 Subject: [PATCH] Plus de redirection vers le wiki pour ceux qui n'ont pas de proxy : trop de problmes. On pourrait rediriger sur le proxy directement, sur une patte en IP prive de sila (pour faire du DNAT uniquement). darcs-hash:20050928123449-d1718-75f99cf9d30e9e7ae3b82989aecf74b8ce5bb8d5.gz --- gestion/gen_confs/firewall.py | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/gestion/gen_confs/firewall.py b/gestion/gen_confs/firewall.py index c677bf05..ede263d2 100755 --- a/gestion/gen_confs/firewall.py +++ b/gestion/gen_confs/firewall.py @@ -465,8 +465,8 @@ class firewall_komaz(firewall_crans) : iptables("-t nat -A PREROUTING -i %s -j ACCEPT" % self.eth_ext ) iptables("-t nat -A PREROUTING -s %s -j ACCEPT" % self.zone_serveur ) iptables("-t nat -A PREROUTING -d %s -j ACCEPT" % self.zone_serveur ) - iptables("-t nat -A PREROUTING -i %s -p tcp --dport 80 -s ! %s -j DNAT --to-destination 138.231.136.3:81" % (self.eth_int, self.zone_serveur) ) - iptables("-t nat -A POSTROUTING -o %s -p tcp --dport 81 -s 138.231.136.0/21 -d 138.231.136.3 -j SNAT --to-source 138.231.136.4" % self.eth_int ) + # iptables("-t nat -A PREROUTING -i %s -p tcp --dport 80 -s ! %s -j DNAT --to-destination 138.231.136.3:81" % (self.eth_int, self.zone_serveur) ) + # iptables("-t nat -A POSTROUTING -o %s -p tcp --dport 81 -s 138.231.136.0/21 -d 138.231.136.3 -j SNAT --to-source 138.231.136.4" % self.eth_int ) iptables("-t nat -A PREROUTING -j TEST_MAC-IP") iptables("-t nat -P PREROUTING DROP") iptables("-t nat -P OUTPUT ACCEPT")