1°) reperer les ports que tu veux envoyé quand ca vient de l'exterieur et que ca arrive sur
78.230.10.10: XXXX
pour faire un prerouting vers 192.168.1.3, port XXXX
2°) faire un POSTROUTING MASQUERADE de ce qui vient de ce client vers eth0
pour faire croire à 192.168.1.3 que la demande vient de ton routeur (et sera donc renvoyé à ton routeur
3°) evidemment tu as deja un postrouting masquerade pour faire du NAT et partager ta connexion entre tes deux machines (192.168.1.2 et 192.168.1.3)
il faudrait aussi que tu recherches sur internet il y a une image qui me sert de base pour mes reflexions autour d'iptables.
c'est un graphe qui indique les tables (INPUT/OUTPUT/FORWARD, PREROUTING/POSTROUTING...) en fonction d'ou vient le paquet reseau, et ou il doit aller
# NAT dans les deux sens
Posté par NeoX . En réponse au message Bacula et iptables. Évalué à 2.
78.230.10.10: XXXX
pour faire un prerouting vers 192.168.1.3, port XXXX
2°) faire un POSTROUTING MASQUERADE de ce qui vient de ce client vers eth0
pour faire croire à 192.168.1.3 que la demande vient de ton routeur (et sera donc renvoyé à ton routeur
3°) evidemment tu as deja un postrouting masquerade pour faire du NAT et partager ta connexion entre tes deux machines (192.168.1.2 et 192.168.1.3)
il faudrait aussi que tu recherches sur internet il y a une image qui me sert de base pour mes reflexions autour d'iptables.
c'est un graphe qui indique les tables (INPUT/OUTPUT/FORWARD, PREROUTING/POSTROUTING...) en fonction d'ou vient le paquet reseau, et ou il doit aller
par ex :
http://www.csie.ntu.edu.tw/~b92035/cnl/hw1/Iptables.gif
http://www.rigacci.org/wiki/lib/exe/detail.php/doc/appunti/l(...)