[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] iptables, DNS sur une machne du LAN



Scribit Le poulpe qui bloppe ! dies 02/04/2007 hora 16:17:
> J'ai donc placé une regle PREROUTING qui DNAT mon port:
> 
> $IPTABLES -t filter -A FORWARD -p udp -d $MOE --dport 53 -j ACCEPT
> $IPTABLES -t nat -A POSTROUTING -p udp -d $MOE --dport 53 -j ACCEPT

Tu dis que la politique par défaut est ACCEPT, alors pourquoi ces
lignes ?

> $IPTABLES -t nat -A PREROUTING -p udp -d $IP_WAN --dport 53 -j DNAT
> --to-destination $MOE:53
> 
> Ca ne marche pas.

Question bête : qu'est-ce qui te fait dire que ça ne marche pas ? En
d'autres termes, comment testes-tu et quels sont les symptômes ?

Il m'est déjà arrivé, par exemple, qu'un problème de routage fasse que
tester l'IP externe ne marche pas depuis l'intérieur, mais fort bien de
l'extérieur...

Brièvement,
Pierre
-- 
nowhere.man@levallois.eu.org
OpenPGP 0xD9D50D8A

Attachment: signature.asc
Description: Digital signature


Reply to: