• # Manque t'il des règles ?

    Posté par . En réponse au message NAT loopback: a pas compris :(. Évalué à 2.

    Bonjour,

    @def &FORWARD($proto, $port, $dest) = {
    table nat chain PREROUTING interface eth0 daddr A.B.C.D proto $proto dport $port DNAT to $dest;
    table filter chain FORWARD interface eth0 outerface vm-bridge daddr $dest proto $proto dport $port ACCEPT;

    }

    J'ai l'impression qu'il faudrait doubler ces règles en remplaçant eth0 par l'interface de ton bridge (ou supprimer "interface eth0" des règles si c'est possible).
    Les 2 règles existantes ne concertent pas les flux qui viennent de vm-bridge et vont vers A.B.C.D.

    A titre perso, j'utilise le nom local des machines pour accéder à leur service avec un paramétrage via le fichier hosts.