• [^] # Re: Non non non

    Posté par . En réponse au message Routage packet DROP avec ajoute d'une entrée de routage. Évalué à 2.

    Mon routeur fait NAT et que je sort par une interface et re-rentre la réponse de mon ping par une autre interface alors ca ne marche pas.

    Ah, ce comportement est en effet problématique...
    Est-ce voulu ?

    Avec la commande ip (de iproute2) tu peux ajuster les routes plus finement pour forcer l'interface de sortie.
    Peut être une piste à creuser ...

    Donc comment faire que ca marche? Comment voir et purger les connexions dans le NAT?

    Tu as des compteurs dispo avec le flag -v pour iptables qui te donneront le nombre de paquets "catchés" par tes règles de NAT.
    Tu as aussi des outils dispos pour interagir avec la table de conntrack:

    Genre, sous ma Debian:

    conntrack - programme pour modifier les tables conntrack
    conntrackd - démon de suivi de connexion
    iptstate - interface de type top pour la table de surveillance de connexions netfilter
    netstat-nat - tool that display NAT connections

    Bon courage, tiens nous au courant !