• [^] # Re: Une source ?

    Posté par . En réponse au message iptable. Évalué à 1.

    Il me semble qu'un ACCEPT interrompt toujours la suite des règles.
    Par contre un DNAT non, et il me semble que seul un NAT est effectué quand il y a plusieurs matches pour un même packet, sais plus exactement..

    Il est possible d'utiliser la négation, je crois que c'est comme ça:
    iptables -t nat -A PREROUTING -p tcp --dport 25 -j DNAT -s ! 192.168.42.20 --to-destination 192.168.42.20