• [^] # Re: J'ai rien compris

    Posté par . En réponse au message Règles iptables et MASQUERADE. Évalué à 2.

    J'ai relu aussi et j'utilise les mêmes termes pour la même chose, pour les tournures, je parle français...

    Je ne fais pas du NAT à tâtons, le NAT marche très bien.

    Mon problème n'est pas si compliqué, je vais tourner les choses différemment.

    J'ai un serveur Serveur1 d'adresse publique a.b.c.d. Ce serveur virtualise plusieurs VM d'adresses privées 192.168.1.2 à 192.168.1.5.

    J'ai maintenant un autre serveur Serveur2 d'adresse publique e.f.g.h qui héberge lui aussi des VM.

    Je veux faire des règles de firewall que je vais déployer sur tous mes serveurs (Serveur1 et Serveur2 en l'occurrence dans l'exemple). Ces règles seront les mêmes partout. Si je veux faire accéder seulement les VM stockées sur Serveur1 à la machine i.j.k.l, je veux pouvoir mettre en place une règle du genre :

    iptables -A ? -s a.b.c.d -p proto -d i.j.k.l --dport port -j ACCEPT

    Or je ne sais pas comment mettre en place une règle pour une adresse source natée (et non la véritable adresse source qui est lue par le filtre FORWARD).

    C'est plus clair ?