• # iptables

    Posté par . En réponse au message Forwarding DNS. Évalué à 3.

    Nous faisons la même chose dans nos réseaux. Les ordinateurs pointent vers une adresse qui gère tout.

    Si tu ne veux pas t'embêter, tu configures ta box avec un réseau différent. Ta machine Linux fera alors le routage.
    Exemple:
    box: 192.168.0.1
    Linux: 192.168.0.2 et 10.0.0.1
    Tes ordinateurs: 10.0.0.x

    Tu indiques à tes ordinateurs que leur passerelle par défaut est 10.0.0.1 et que le DNS est 192.168.0.1 ça ira tout seul. Mais je suppose que ce n'est pas ce que tu souhaites, sinon ta demande n'aurait même pas lieu d'être.

    Chez nous, nous utilisons ça:
    $LINUX=1.2.3.4
    $BOX=5.6.7.8
    iptables -t nat -A PREROUTING --destination $LINUX --protocol udp --destination-port 53 -j DNAT --to-destination $BOX
    iptables -t nat -A POSTROUTING --destination $BOX --protocol udp --destination-port 53 -j SNAT --to-source $LINUX