Les regles INPUT (OUTPUT) ne servent que pour les flux qui arrivent(sortent) sur la passerelle, elles n'ont pas d'impactent sur les flux qui traversent la passerelle.
Tu as donc autorisé le poste client (4.10) à se connecter à la passerelle (pour le ssh par exemple)
Tu as autorisé la box internet à se connecter à la passerelle (pour la telemaintenance, pourquoi pas)
Mais nul part tu n'as autorisé la traversée de la passerelle.
Dans un premier temps pour tout forwarder ce serait un
iptables -A FORWARD -j ACCEPT
encore faut-il que l'ip_forward soit actif sur la passerelle,
que donne, sur la passerelle, les commandes :
# ipforwarding desactivé sur la passerelle ?
Posté par NeoX . En réponse au message Règles iptables pour accéder à un serveur web sur un autre réseau. Évalué à 4. Dernière modification le 13 novembre 2014 à 17:37.
Les regles INPUT (OUTPUT) ne servent que pour les flux qui arrivent(sortent) sur la passerelle, elles n'ont pas d'impactent sur les flux qui traversent la passerelle.
Tu as donc autorisé le poste client (4.10) à se connecter à la passerelle (pour le ssh par exemple)
Tu as autorisé la box internet à se connecter à la passerelle (pour la telemaintenance, pourquoi pas)
Mais nul part tu n'as autorisé la traversée de la passerelle.
Dans un premier temps pour tout forwarder ce serait un
iptables -A FORWARD -j ACCEPTencore faut-il que l'ip_forward soit actif sur la passerelle,
que donne, sur la passerelle, les commandes :
si tu as des zeros à chacune de ces commandes, c'est que l'ip forward n'est pas activé, donc ca ne marchera pas.
tu peux commencer par un simple
echo 1>/proc/sys/net/ipv4/ip_forwardingpour voir si cela resoud ton souci,
si oui, alors tu peux mettre le reglage en dur dans le fichier /etc/sysctl.conf
net.ipv4.ip_forwarding=1il s'activera automatiquement au prochain demarrage