[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Besoin d'un éclaircissement sur iptables



Bonjour,


Je dispose d'un parefeu qui fonctionne avec Debian 3.1r1.
La société qui a installé le parefeu s'appuie sur netfilter.

actuellement, eth2 est mon interface 'Internet', eth1 est ma DMZ et
eth3 est une interface connectée à un réseau très haut débit,
disposant lui aussi d'une sortir sur Internet.

Sur ma DMZ, il y a une ressource dont j'ai besoin (ex : @IP
192.168.100.4) et à laquelle je souhaiterait accéder via eth3 car
l'accès est bcp plus véloce que sur eth2 (lié à l'abonnement).

j'ai donc écrit les 2 règles suivantes :

iptables -t nat -A PREROUTING -d 80.118.10.6 -i eth3 -p tcp --dport
443 -j DNAT --to 192.168.100.4
iptables -A RHD-DMZ -p tcp --dport 443 -j ACCEPT

la règle RHD-DMZ régit les échanges entre le réseau haut débit et la dmz.

Lorsque je tente un accès à ma source via https://extranet.maboite.fr,
les paquets arrivent sur l'interface, puis j'ai un Feb  5 14:19:40
nufw kernel: martian source 80.118.11.142 from 201.11.92.124, on dev
eth3

Là, j'ai besoin d'une explication.

Merci,
Patrice.



Reply to: