soit une station X qui envoie un paquet vers 192.168..0.10:8080:
ce paquet est de la forme:
source:X,portX,destination:192.168.0.10:8080 (tcp SYN)
ce paquet arrive à B tel quel et est transformé par B en
source:X,portX,destination:192.168.0.1:8080 (tcp SYN)
et est expédié à A qui le reçoit :
source:X,portX,destination:192.168.0.1:8080 (tcp SYN)
l'application (apache ? ) le traite et y réponds :
source:192.168.0.1.0:8080, destination:X:portX (tcp SYN,ACK)
là le paquet est réexpédé à la station X sans passer pas B....
vu de X on a donc eu un échange :
> source:X,portX,destination:192.168.0.10:8080. (tcp SYN)
< source:192.168.0.1:8080, destination:X:portX (tcp SYN,ACK)
Si ce paquet arrive jusqu'à X, l'application sur X qui l'a émis ne le recevra pas, la pile TCP/IP de X détruira simplement ce paquet car il ne correspond pas à la conversation attendue ( on attends source:192.168.0.10:8080, destination:X:portX (tcp SYN,ACK) )
un petit wireshark sur B A et X permettra de te montrer explicitement ce qui se passe
En fait le NAT doit s'effectuer sur le routeur ( dont on a aucun renseignement ici ) et non sur le server 192.168.0.1. sinon il faut utliser de la redirection au niveau http et monter un serveur apache sur 192.168.0.1...
[^] # Re: Normal
Posté par philippe lhardy (site web personnel, Mastodon) . En réponse au message iptables port forwarding. Évalué à 2.
soit une station X qui envoie un paquet vers 192.168..0.10:8080:
ce paquet est de la forme:
source:X,portX,destination:192.168.0.10:8080 (tcp SYN)
ce paquet arrive à B tel quel et est transformé par B en
source:X,portX,destination:192.168.0.1:8080 (tcp SYN)
et est expédié à A qui le reçoit :
source:X,portX,destination:192.168.0.1:8080 (tcp SYN)
l'application (apache ? ) le traite et y réponds :
source:192.168.0.1.0:8080, destination:X:portX (tcp SYN,ACK)
là le paquet est réexpédé à la station X sans passer pas B....
vu de X on a donc eu un échange :
> source:X,portX,destination:192.168.0.10:8080. (tcp SYN)
< source:192.168.0.1:8080, destination:X:portX (tcp SYN,ACK)
Si ce paquet arrive jusqu'à X, l'application sur X qui l'a émis ne le recevra pas, la pile TCP/IP de X détruira simplement ce paquet car il ne correspond pas à la conversation attendue ( on attends source:192.168.0.10:8080, destination:X:portX (tcp SYN,ACK) )
un petit wireshark sur B A et X permettra de te montrer explicitement ce qui se passe
En fait le NAT doit s'effectuer sur le routeur ( dont on a aucun renseignement ici ) et non sur le server 192.168.0.1. sinon il faut utliser de la redirection au niveau http et monter un serveur apache sur 192.168.0.1...