• # Redirection de port

    Posté par . En réponse au message Rediriger le trafic de ETH0 port 143 sur IP_EXTERNE:143 via un seul NIC. Évalué à 3.

    iptables-save permet de tout lister.

    Ta règle netfilter fait en sorte que les paquets sortent avec seulement l'adresse de destination modifiée. Si ton ordinateur de bureau est en 192.168.1.10 alors tes paquets sortent avec cette adresse comme source. Autant dire que les paquets ne vont pas loin :-)

    Il te faut une seconde règle qui modifie également l'adresse source. Quelque chose du genre:
    iptables --table nat --append PREROUTING --destination $LOCAL_IP --protocol tcp --destination-port 80 --jump DNAT --to-destination $DEST_IP
    iptables --table nat --append POSTROUTING --destination $DEST_IP --protocol tcp --destination-port 80 --jump SNAT --to-source $LOCAL_IP


    Note: il te faut /proc/sys/net/ipv4/ip_forward à 1


    Le mieux est tout de même d'utiliser les dns. C'est fait pour.
    Par exemple imap.maboite.com
    Pour changer de serveur, tu réduis le TTL à 5 minutes, et le soir tu peux changer tranquillement. Et remettre le TTL à une valeur plus grande.