• [^] # Re: Normal

    Posté par (site web personnel, Mastodon) . En réponse au message iptables port forwarding. Évalué à 2.

    oui je suis d'accord avec l'analyse de peck.

    soit une station X qui envoie un paquet vers 192.168..0.10:8080:
    ce paquet est de la forme:
    source:X,portX,destination:192.168.0.10:8080 (tcp SYN)

    ce paquet arrive à B tel quel et est transformé par B en
    source:X,portX,destination:192.168.0.1:8080 (tcp SYN)

    et est expédié à A qui le reçoit :
    source:X,portX,destination:192.168.0.1:8080 (tcp SYN)

    l'application (apache ? ) le traite et y réponds :
    source:192.168.0.1.0:8080, destination:X:portX (tcp SYN,ACK)

    là le paquet est réexpédé à la station X sans passer pas B....

    vu de X on a donc eu un échange :
    > source:X,portX,destination:192.168.0.10:8080. (tcp SYN)
    < source:192.168.0.1:8080, destination:X:portX (tcp SYN,ACK)

    Si ce paquet arrive jusqu'à X, l'application sur X qui l'a émis ne le recevra pas, la pile TCP/IP de X détruira simplement ce paquet car il ne correspond pas à la conversation attendue ( on attends source:192.168.0.10:8080, destination:X:portX (tcp SYN,ACK) )

    un petit wireshark sur B A et X permettra de te montrer explicitement ce qui se passe

    En fait le NAT doit s'effectuer sur le routeur ( dont on a aucun renseignement ici ) et non sur le server 192.168.0.1. sinon il faut utliser de la redirection au niveau http et monter un serveur apache sur 192.168.0.1...