Besoin d'un éclaircissement sur iptables
Bonjour,
Je dispose d'un parefeu qui fonctionne avec Debian 3.1r1.
La société qui a installé le parefeu s'appuie sur netfilter.
actuellement, eth2 est mon interface 'Internet', eth1 est ma DMZ et
eth3 est une interface connectée à un réseau très haut débit,
disposant lui aussi d'une sortir sur Internet.
Sur ma DMZ, il y a une ressource dont j'ai besoin (ex : @IP
192.168.100.4) et à laquelle je souhaiterait accéder via eth3 car
l'accès est bcp plus véloce que sur eth2 (lié à l'abonnement).
j'ai donc écrit les 2 règles suivantes :
iptables -t nat -A PREROUTING -d 80.118.10.6 -i eth3 -p tcp --dport
443 -j DNAT --to 192.168.100.4
iptables -A RHD-DMZ -p tcp --dport 443 -j ACCEPT
la règle RHD-DMZ régit les échanges entre le réseau haut débit et la dmz.
Lorsque je tente un accès à ma source via https://extranet.maboite.fr,
les paquets arrivent sur l'interface, puis j'ai un Feb 5 14:19:40
nufw kernel: martian source 80.118.11.142 from 201.11.92.124, on dev
eth3
Là, j'ai besoin d'une explication.
Merci,
Patrice.
Reply to: