• [^] # Re: regles de NAT sur les machines CLIENT-X

    Posté par . En réponse au message Entrelacement de réseaux et VPN. Évalué à 2.

    faire un schema pour determiner quelles sont les regles de NAT necessaire

    Flux reel :
    Serveur (10.64.0.1) <-> (10.64.0.100) ClientX (192.168.138.12) <-> (192.168.138.16) IPBX

    Flux avec NAT
    Serveur (10.64.0.1) <-> (10.64.0.200) ======= NAT sur CLIENTX <-> (192.168.138.16) IPBX

    donc je suis OK avec le DNAT qui change 10.64.0.200 en 192.168.138.16 (pour que le flux aille sur l'IPBX

    je suis OK avec le SNAT qui change la source 10.64.0.1 en 192.168.138.12 afin que l'IPBX repondent à CLIENTX plutot que sa passerelle par defaut

    par contre je ne comprend pas pourquoi tu veux refaire un DNAT 192.168.138.12 -> 10.64.0.1 et un SNAT 192.168.138.16 -> 10.64.0.200

    en effet si le flux est toujours initié depuis le serveur, iptables est assez intelligent pour remonter le fil et faire les NAT retour.

    quand au TCPDUMP, il faut preciser si tu le fait sur l'interface tun0 ou eth0 de clientX
    note que si tu le fais sur 'any' tu devrais voir les flux arrivant et ressortant des interfaces (et donc les NAT)

    dans ton cas, vu que tu fais du ping :
    tcpdump -vnni any proto ICMP