• # logiquement

    Posté par . En réponse au message Iptable - ssh vers tout un sous-réseau. Évalué à 2.

    J'avais essayé d'ajouter cette règle :
    iptables -A FORWARD -s 0/0 -i eth1 -d 192.168.5.0/24 -o eth0 -p TCP --dport 22 -j ACCEPT

    ce n'est pas mal sauf que -s 0/0 c'est pas tres clean

    en simplifiant et en supposant que
    eth1 = LAN
    eth0 = LAN2

    en supposant qu'il n'y ai que LAN2 derriere eth0 et que tu veuilles acceder depuis tout LAN à LAN2 en ssh, cela pourrait donner ca :
    iptables -A FORWARD -i eth1 -o eth0 -p TCP --dport 22 -j ACCEPT

    il faut peut-etre aussi ajouter une regle sur POSTROUTING dans le sens LAN => LAN2
    iptables -t nat -A POSTROUTING -o eth0 -s IP_ta_machine -j MASQUERADE


    un shema valant mieux qu'un long discours
    http://www.rigacci.org/wiki/lib/exe/detail.php/doc/appunti/l(...)
    tu rentres en haut gauche, tu sors en bas à droite