• [^] # Re: Règle PREROUTING avec filtre sur l'interface d'entrée

    Posté par . En réponse au message iptables et réseaux non routables. Évalué à 3.

    La cible DNAT ne fait pas de remplacement 1 vers 1. Ca fait du remplacement plus ou moins aléatoire. C'est fait pour de l'équilibrage de charge.

    De plus avec ton exemple, il ne serait plus possible d'utiliser le VPN car 192.168.38.1 serait redirigé vers une adresse aléatoire. Il faut probablement placer la règle en POSTROUTING. Non testé.

    Clairement il manque l'équivalent de NETMAP en sortie pour son problème. Il existe probablement une astuce mais là je ne vois pas.