Pour permettre de masquer les machines présentes sur 192.168.1.0/24 et 192.168.2.0/24 d'accéder à SMTP et POP3:
# iptables -A FORWARD -i eth0 -p tcp -m multiports -o eth2 --dports 25,110 -J ACCEPT
# iptables -A FORWARD -i eth1 -p tcp -m multiports -o eth2 --dports 25,110 -J ACCEPT
Les deux précédentes règles supposent que la "policy" n'est pas à ACCEPT pour la chaîne FORWARD.
# iptables -t nat -A POSTROUTING -o eth2 -j SNAT --to-source <adresse externe de 'monserv'>
Celle-ci permet de traduire l'entête IP de l'adresse source avec l'adresse de 'monserv'. Par contre, si tu souhaites faire en sorte que les clientes ne contactent que 'monserv', il faudra bien plus que des règles iptables: il faudra aussi des proxy POP3 et un relai SMTP.
Quant à ton souci de "newbie", la règle suivante assurera que les paquets émis seront bien retournés à qui de droit:
# iptables -A FORWARD -i eth2 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
# En te basant sur les interfaces (ou les réseaux)
Posté par Raphaël SurcouF (site web personnel) . En réponse au message Besoin d'aide sur Iptables. Évalué à 5.
# iptables -A FORWARD -i eth0 -p tcp -m multiports -o eth2 --dports 25,110 -J ACCEPT
# iptables -A FORWARD -i eth1 -p tcp -m multiports -o eth2 --dports 25,110 -J ACCEPT
Les deux précédentes règles supposent que la "policy" n'est pas à ACCEPT pour la chaîne FORWARD.
# iptables -t nat -A POSTROUTING -o eth2 -j SNAT --to-source <adresse externe de 'monserv'>
Celle-ci permet de traduire l'entête IP de l'adresse source avec l'adresse de 'monserv'. Par contre, si tu souhaites faire en sorte que les clientes ne contactent que 'monserv', il faudra bien plus que des règles iptables: il faudra aussi des proxy POP3 et un relai SMTP.
Quant à ton souci de "newbie", la règle suivante assurera que les paquets émis seront bien retournés à qui de droit:
# iptables -A FORWARD -i eth2 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
Des questions ?