Mon routeur fait NAT et que je sort par une interface et re-rentre la réponse de mon ping par une autre interface alors ca ne marche pas.
Ah, ce comportement est en effet problématique...
Est-ce voulu ?
Avec la commande ip (de iproute2) tu peux ajuster les routes plus finement pour forcer l'interface de sortie.
Peut être une piste à creuser ...
Donc comment faire que ca marche? Comment voir et purger les connexions dans le NAT?
Tu as des compteurs dispo avec le flag -v pour iptables qui te donneront le nombre de paquets "catchés" par tes règles de NAT.
Tu as aussi des outils dispos pour interagir avec la table de conntrack:
Genre, sous ma Debian:
conntrack - programme pour modifier les tables conntrack
conntrackd - démon de suivi de connexion
iptstate - interface de type top pour la table de surveillance de connexions netfilter
netstat-nat - tool that display NAT connections
[^] # Re: Non non non
Posté par LaBienPensanceMaTuer . En réponse au message Routage packet DROP avec ajoute d'une entrée de routage. Évalué à 2.
Ah, ce comportement est en effet problématique...
Est-ce voulu ?
Avec la commande ip (de iproute2) tu peux ajuster les routes plus finement pour forcer l'interface de sortie.
Peut être une piste à creuser ...
Tu as des compteurs dispo avec le flag
-vpour iptables qui te donneront le nombre de paquets "catchés" par tes règles de NAT.Tu as aussi des outils dispos pour interagir avec la table de conntrack:
Genre, sous ma Debian:
conntrack - programme pour modifier les tables conntrack
conntrackd - démon de suivi de connexion
iptstate - interface de type top pour la table de surveillance de connexions netfilter
netstat-nat - tool that display NAT connections
Bon courage, tiens nous au courant !