[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: SNAT avec IPTABLES



On Tue, 24 Aug 2004 22:42:29 +0200
"Mardaga Stephan" <smardaga@brutele.be> wrote:

> Bonjour,
> 
> je n'arrive pas à faire fonctionner un serveur Debian Woody 2.4.18-bf2
> en SNAT.
> 
> Le ping envoyé du PC2 (192.168.1.2) vers le PC1 (192.168.0.1), passe
> bien à travers le serveur  mais l'adresse source reste la même (vérifier
> avec sniffer) et donc le ping ne reçoit pas de réponse.
> 
> Ce que je ne comprends pas : dans la table nat, la destination reste
> 0.0.0.0/0 que je mette dans la commande iptables -o eth0 ou -o
> 192.168.0.50.
> 
> Y a un truc que je ne dois pas saisir et j'ai besoin de votre aide.
> 


Pour ce dernier point, -o ne concerne que l'interface de sortie des
paquets (donc eth0 ici puisque eth0 correspond à 192.168.0.0/24), si tu
veux limiter la destination, il faut faire -d 192.168.0.50

Pour ton problème, je cherche le bug et ne le voit pas, tes règles ont
l'air correctes...

F.B



Reply to: