[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SNAT avec IPTABLES



Bonjour,
>
> > 3. la commande :
> > /sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -o eth0 -j
MASQUERADE
> Je suggére plutot :
> iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 192.168.0.0/24 -j
> SNAT --to-source 192.168.2.1
>

J'ai changé le type de eth0 du serveur de DHCP en Static avec l'adress
192.168.0.50 afin de ne plus faire du Masquerade mais bien du SNAT

La commande que tu propose a été entrée avec un networking restart fait mais
tjrs pas de résultat excompté.

Voici la table nat :
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
SNAT       all  --  192.168.1.0/24       0.0.0.0/0          to:192.168.2.1

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


J'ai essayé la commande suivante et sans résultat également :
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 192.168.0.50
qui est plus cohérent car l'add --to-source doit être l'address qui
remplacera l'addr source.

Je pense plutôt à un problème de manip :
suffit-il de faire la commande iptables blabla pour que le serveur fasse du
snat ?

> Bonne journée.

merci également
>
Stephan



Reply to: