URL: https://linuxfr.org/forums/linux-general/posts/iptables-dnat-vers-internet Title: iptables DNAT vers Internet Authors: un compte supprimé Date: 2007年12月20日T13:29:24+01:00 Tags: Score: 0 J'ai une centaine de machine avec une passerelle définie en config IP sur chacune. Bien sûr, la machine en passerelle refuse les paserelles sauf pour certaines en IP/MAC. Tout fonctionne. Cependant, mes machines possèdent l'antivirus AVAST. Les mises à jours sont impossibles car le proxy demande une authentification. J'aimerrai alors mettre en place un PREROUTING pour bifurquer les demandes de mises à jours du port 3128 directement en FORWARD sur les machines d'AVAST. C'est une sorte de proxy transparent, mais à l'envers. J'arrive à faire bifurquer les mises à jour sur un serveur web internet à mon entreprise sans passer par le proxy. Cependant, bifurquer vers l'extérieur, je n'arrive pas à le faire en DNAT. A croire que le DNAT est interne au réseau intranet. Je dois donc arriver à bifurquer vers l'extérieur, ou faire un mirroir AVAST dans mon réseau. Pour bifurquer vers l'extérieur : J'ai besoin pour celà de 2 règles iptables. Comme AVAST possède plusieurs mirror, je doit faire une boucle pour toutes les définirs. De plus, en DNAT, je ne peut pas mettre d'adresse pleinement qualifié mais uniquement des IP. for num in `seq 1 999` do ip=`nslookup download$num.avast.com | grep 'Address:' | tail -1 | cut -d' ' -f2'` iptables -t nat -I PREROUTING -d download$num.avast.com -j DNAT --to-destination $ip iptables -I FORWARD -d download$num.avast.com -j ACCEPT done Si une personne pouvais m'aider à réaliser une translation d'adresse vers Internet. Merci d'avance.

AltStyle によって変換されたページ (->オリジナル) /