• [^] # Re: regles de NAT sur les machines CLIENT-X

    Posté par . En réponse au message Entrelacement de réseaux et VPN. Évalué à 3.

    J'avais réussi avec quelques lignes d'iptables sur CLIENT-X à convertir 10.1.0.y en 192.168.0.y, les paquets allaient jusqu'à l'IPBX mais ne revenaient pas.
    Je ne sais pas s'il est possible de faire une translation sans toucher à la configuration de l'IPBX ?

    ca c'est parce que la route par defaut de ton IPBX ne passe pas pas ta machine CLIENT-1
    le paquet par donc ailleurs sur le reseau.

    trois possibilités :

    1. faire un SNAT en sortie de CLIENT-X pour masquer l'IP du demandeur (10.64.0.X) derriere l'IP locale de CLIENT-X (l'IPBX repondra alors à clientX, qui deferra le NAT et renverra à 10.64.0.1)
    2. faire une route static dans l'IPBX disant qu'il doit parler à CLIENT-1 pour joindre 10.64.0.1
    3. faire que l'IPBX cause par defaut à CLIENT-X, qui lui parlera avec ton reseau ou celui du client (mais c'est moche)