• # NAT dans les deux sens

    Posté par . En réponse au message Bacula et iptables. Évalué à 2.

    1°) reperer les ports que tu veux envoyé quand ca vient de l'exterieur et que ca arrive sur
    78.230.10.10: XXXX

    pour faire un prerouting vers 192.168.1.3, port XXXX

    2°) faire un POSTROUTING MASQUERADE de ce qui vient de ce client vers eth0
    pour faire croire à 192.168.1.3 que la demande vient de ton routeur (et sera donc renvoyé à ton routeur

    3°) evidemment tu as deja un postrouting masquerade pour faire du NAT et partager ta connexion entre tes deux machines (192.168.1.2 et 192.168.1.3)

    il faudrait aussi que tu recherches sur internet il y a une image qui me sert de base pour mes reflexions autour d'iptables.

    c'est un graphe qui indique les tables (INPUT/OUTPUT/FORWARD, PREROUTING/POSTROUTING...) en fonction d'ou vient le paquet reseau, et ou il doit aller

    par ex :
    http://www.csie.ntu.edu.tw/~b92035/cnl/hw1/Iptables.gif

    http://www.rigacci.org/wiki/lib/exe/detail.php/doc/appunti/l(...)