• [^] # Re: Normal

    Posté par . En réponse au message iptables port forwarding. Évalué à 2.

    Dans DNAT il y a Destination, donc seule la destination est modifiée c'est bien pour ça qu'il faut également modifier la source pour faire croire à A que c'est B qui a initié la connection.
    Rhaa, merde, désolé, je me suis emmélé les pinceaux.

    Les chaines sont en ACCEPT, donc à priori le pare-feu est ouvert (sauf si certaines règles de DROP se trouvent dans la chaine FORWARD..).
    Re-désolé, j'ai lu trop vite. Effectivement dans ce cas les NEW/ESTABLISHED sont inutiles, et ton explication de leur rôle est bonne.

    Je pense que l'ont peut configurer un firewall stateful avec iptables, mais que ce n'est pas une obligation.
    Oui, c'est ce que je voulais dire, même si j'ai un peu raccourci... Qui peut le plus (statefull) peut le moins (stateless). Enfin, en général ...