tu renvoie ce qui arrive sur vmbr1:80 vers vmbr1:8080 (sauf ce qui vient du serveur lui meme) => OK
iptables -t nat -A POSTROUTING -o vmbr1 -s $MY_NETWORK -d 192.168.1.250 -j SNAT --to $IP
tu change ce qui vient de MY_NETWORK (arrive par vmbr1) et qui sort par vmbr1 (???)
ET qui est à destination de ta machine, par une ip source IP => je ne vois pas bien l'interet
iptables -A FORWARD -s $MY_NETWORK -d 192.168.1.250 -i vmbr1 -o vmbr1 -p tcp --dport 8080 -j ACCEPT
tu acceptes le forward entre vmbr1 et vmbr1 => ???
je penses que tu confond le transfert en prerouting et le forward vers vmbr0
vire les 2 dernieres lignes, et regarde si ca marche
attention aussi à ton adressage
vmbr0 ne doit pas etre sur le meme reseau que vmbr1, et doit te fournir une passerelle par defaut (ton routeur)
# eclaircicement
Posté par NeoX . En réponse au message Openvz et squid3 en proxy transparent. Évalué à 2.
iptables -t nat -A PREROUTING -i vmbr1 -s ! 192.168.1.250 -p tcp --dport 80 -j DNAT --to 192.168.1.250:8080tu renvoie ce qui arrive sur vmbr1:80 vers vmbr1:8080 (sauf ce qui vient du serveur lui meme) => OK
iptables -t nat -A POSTROUTING -o vmbr1 -s $MY_NETWORK -d 192.168.1.250 -j SNAT --to $IPtu change ce qui vient de MY_NETWORK (arrive par vmbr1) et qui sort par vmbr1 (???)
ET qui est à destination de ta machine, par une ip source IP => je ne vois pas bien l'interet
iptables -A FORWARD -s $MY_NETWORK -d 192.168.1.250 -i vmbr1 -o vmbr1 -p tcp --dport 8080 -j ACCEPTtu acceptes le forward entre vmbr1 et vmbr1 => ???
je penses que tu confond le transfert en prerouting et le forward vers vmbr0
vire les 2 dernieres lignes, et regarde si ca marche
attention aussi à ton adressage
vmbr0 ne doit pas etre sur le meme reseau que vmbr1, et doit te fournir une passerelle par defaut (ton routeur)