Re: SNAT avec IPTABLES
Bonjour,
>
> > 3. la commande :
> > /sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth0 -j
MASQUERADE
> Je suggére plutot :
> iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 192.168.0.0/24 -j
> SNAT --to-source 192.168.2.1
>
J'ai changé le type de eth0 du serveur de DHCP en Static avec l'adress
192.168.0.50 afin de ne plus faire du Masquerade mais bien du SNAT
La commande que tu propose a été entrée avec un networking restart fait mais
tjrs pas de résultat excompté.
Voici la table nat :
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- 192.168.1.0/24 0.0.0.0/0 to:192.168.2.1
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
J'ai essayé la commande suivante et sans résultat également :
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.0.50
qui est plus cohérent car l'add --to-source doit être l'address qui
remplacera l'addr source.
Je pense plutôt à un problème de manip :
suffit-il de faire la commande iptables blabla pour que le serveur fasse du
snat ?
> Bonne journée.
merci également
>
Stephan
Reply to: