• [^] # Re: Passerelle : nième version

    Posté par . En réponse au journal Passerelle : nième version. Évalué à 1.

    Tous les tutoriaux propose un mur de feu. Moi j'en veux pas. Je veux juste du NAT simple (enfin presque).
    Par contre avec http://christian.caleca.free.fr/masquerade.html(...) j'ai trouvé ce qu'il me faut :

    modprobe iptable_nat

    echo 1 > /proc/sys/net/ipv4/ip_forward
    iptables -F
    iptables -X
    iptables -t nat -F
    iptables -t nat -X

    # forward
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    # accepte dans les deux sens le forward
    iptables -P FORWARD DROP
    iptables -A FORWARD -i eth1 -o eth0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
    iptables -A FORWARD -i eth0 -o eth1 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT


    Le second point : je veux que tous les services proposé par 192.168.0.254 soient accessible de l'extérieur. Donc la je regarde DNAT. (c'est tous les services sauf quelque uns déjà proposé par la passerelle)