• [^] # Re: Filtre sur l'interface d'entrée

    Posté par . En réponse au message masquerading et wifi. Évalué à 2.

    non ca ne passe pas. On ne peut pas assigner -i et -o sur le POSTROUTING. Il me semble que j'avais deja essayer et c'est la que mes competences iptables s'arretent. Je ne vois pas tres bien comment aller plus en avant.

    Est-ce qu'on pourrait creer plusieurs chaines en fonction de la source (-i) et sur l'une faire du simple forwarding et sur l'autre du MASQUERADE.




    cat S45firewall
    ....
    # $IPT -t nat -A POSTROUTING -o $WAN -j MASQUERADE
    $IPT -t nat -A POSTROUTING -o $LAN -j MASQUERADE
    $IPT -t nat -A POSTROUTING -i $LAN -o $WIFI -j MASQUERADE
    $IPT -A FORWARD -j ACCEPT


    root@ap100:~# ./S45firewall
    iptables v1.3.0: Can't use -i with POSTROUTING