• # eclaircicement

    Posté par . En réponse au message Openvz et squid3 en proxy transparent. Évalué à 2.

    iptables -t nat -A PREROUTING -i vmbr1 -s ! 192.168.1.250 -p tcp --dport 80 -j DNAT --to 192.168.1.250:8080

    tu renvoie ce qui arrive sur vmbr1:80 vers vmbr1:8080 (sauf ce qui vient du serveur lui meme) => OK

    iptables -t nat -A POSTROUTING -o vmbr1 -s $MY_NETWORK -d 192.168.1.250 -j SNAT --to $IP
    tu change ce qui vient de MY_NETWORK (arrive par vmbr1) et qui sort par vmbr1 (???)
    ET qui est à destination de ta machine, par une ip source IP => je ne vois pas bien l'interet

    iptables -A FORWARD -s $MY_NETWORK -d 192.168.1.250 -i vmbr1 -o vmbr1 -p tcp --dport 8080 -j ACCEPT
    tu acceptes le forward entre vmbr1 et vmbr1 => ???


    je penses que tu confond le transfert en prerouting et le forward vers vmbr0

    vire les 2 dernieres lignes, et regarde si ca marche
    attention aussi à ton adressage

    vmbr0 ne doit pas etre sur le meme reseau que vmbr1, et doit te fournir une passerelle par defaut (ton routeur)