ce n'est pas mal sauf que -s 0/0 c'est pas tres clean
en simplifiant et en supposant que
eth1 = LAN
eth0 = LAN2
en supposant qu'il n'y ai que LAN2 derriere eth0 et que tu veuilles acceder depuis tout LAN à LAN2 en ssh, cela pourrait donner ca : iptables -A FORWARD -i eth1 -o eth0 -p TCP --dport 22 -j ACCEPT
il faut peut-etre aussi ajouter une regle sur POSTROUTING dans le sens LAN => LAN2 iptables -t nat -A POSTROUTING -o eth0 -s IP_ta_machine -j MASQUERADE
# logiquement
Posté par NeoX . En réponse au message Iptable - ssh vers tout un sous-réseau. Évalué à 2.
iptables -A FORWARD -s 0/0 -i eth1 -d 192.168.5.0/24 -o eth0 -p TCP --dport 22 -j ACCEPTce n'est pas mal sauf que -s 0/0 c'est pas tres clean
en simplifiant et en supposant que
eth1 = LAN
eth0 = LAN2
en supposant qu'il n'y ai que LAN2 derriere eth0 et que tu veuilles acceder depuis tout LAN à LAN2 en ssh, cela pourrait donner ca :
iptables -A FORWARD -i eth1 -o eth0 -p TCP --dport 22 -j ACCEPTil faut peut-etre aussi ajouter une regle sur POSTROUTING dans le sens LAN => LAN2
iptables -t nat -A POSTROUTING -o eth0 -s IP_ta_machine -j MASQUERADEun shema valant mieux qu'un long discours
http://www.rigacci.org/wiki/lib/exe/detail.php/doc/appunti/l(...)
tu rentres en haut gauche, tu sors en bas à droite