URL: https://linuxfr.org/forums/linux-general/posts/iptables-et-r%C3%A9seaux-non-routables Title: iptables et réseaux non routables Authors: gremous Date: 2009年12月04日T01:23:46+01:00 Tags: debian Score: 1 Bonjour à tous, Je m'arrache les cheveux depuis la fin de l'après midi. Alors je demande ici :) Je suis sur un réseau en 10.1.1.0/24 Je veux atteindre un réseau distant en 192.168.1.0/24 Sur le réseau distant j'ai un routeur (une Debian Lenny) que je contrôle. Ce routeur a une adresse 192.168.1.1 pour s'adapter au réseau du coin. Ce routeur fait partie d'un VPN auquel je peux accéder sans problème (son adresse sur le VPN est 192.168.38.1). [10.1.1.0/24] ---> [VPN] ---> [192.168.38.1 + 192.168.1.1] ---> [192.168.1.0/24] Je veux accéder à certains services présents sur le réseau distant (vnc, partages SMB, serveurs d'impression). Le réseau distant n'a pas besoin de joindre mon réseau (sauf pour répondre à mes connexions). Je ne peux pas reparamétrer les machines du réseau distant. Donc pas de routage possible sur le chemin du retour des paquets. Alors j'imagine qu'il faut que les paquets qui viennent de mon réseau soient transformés via une règle SNAT pour qu'ils apparaissent comme provenant de 192.168.1.1 Ca c'est facile: iptables -t nat -A POSTROUTING --destination 192.168.38.0/24 -j SNAT --to-source 192.168.1.1 Mais il faut également que je fasse comprendre à ce routeur que ce qui est destiné à 192.168.38.0/24 doit être transformé en 192.168.1.0/24 Pour cela je pensais utiliser la cible NETMAP. Mais cette cible ne transforme que l'adresse source, pas l'adresse cible. Ou alors j'ai mal compris. J'ai tout de même testé ça: iptables -t nat -A POSTROUTING -s 10.1.1.0/24 -j NETMAP --to 192.168.1.0/24 Et ça: iptables -t nat -A PREROUTING -s 10.1.1.0/24 -j NETMAP --to 192.168.1.0/24 Mais non. Une idée ?