• # ipforwarding desactivé sur la passerelle ?

    Posté par . En réponse au message Règles iptables pour accéder à un serveur web sur un autre réseau. Évalué à 4. Dernière modification le 13 novembre 2014 à 17:37.

    Les regles INPUT (OUTPUT) ne servent que pour les flux qui arrivent(sortent) sur la passerelle, elles n'ont pas d'impactent sur les flux qui traversent la passerelle.

    Tu as donc autorisé le poste client (4.10) à se connecter à la passerelle (pour le ssh par exemple)
    Tu as autorisé la box internet à se connecter à la passerelle (pour la telemaintenance, pourquoi pas)

    Mais nul part tu n'as autorisé la traversée de la passerelle.
    Dans un premier temps pour tout forwarder ce serait un

    iptables -A FORWARD -j ACCEPT

    encore faut-il que l'ip_forward soit actif sur la passerelle,
    que donne, sur la passerelle, les commandes :

    cat /proc/sys/net/ipv4/ip_forwarding
    cat /proc/sys/net/ipv4/conf/all/forwarding
    cat /proc/sys/net/ipv4/conf/eth0/forwarding
    cat /proc/sys/net/ipv4/conf/eth1/forwarding

    si tu as des zeros à chacune de ces commandes, c'est que l'ip forward n'est pas activé, donc ca ne marchera pas.

    tu peux commencer par un simple

    echo 1>/proc/sys/net/ipv4/ip_forwarding

    pour voir si cela resoud ton souci,

    si oui, alors tu peux mettre le reglage en dur dans le fichier /etc/sysctl.conf

    net.ipv4.ip_forwarding=1

    il s'activera automatiquement au prochain demarrage