• [^] # Re: manque quelques infos

    Posté par . En réponse au message Iptables impossible de faire du NAT sur une passerelle. Évalué à 3.

    La configuration du proxy:
    -Interface externe eth0 IP 192.168.1.199
    -Interface interne eth1 IP 193.168.1.10

    parce que dans ton post initial tu dis que eth0 est ton interface EXTERNE
    et que d'apres les IPs que tu nous donne ici ce serait exactement l'inverse.

    192.168.1.0/24 etant une plage d'ip reservé à un usage privé (INTERNE)
    alors que
    193.168.1.10 est une adresse IP publique, appartenant d'ailleurs à l'Université du Luxembourg

    inetnum: 193.168.1.0 - 193.168.1.255
    netname: CU-CB-NET
    descr: Universite du Luxembourg

    du coup, je penses que ton masquerade n'est pas du bon coté du routeur.
    tu dois masquer l'adressage interne quand tu vas sortir sur l'interface externe.

    donc en se basant sur tes Interfaces et IPs ta ligne devrait etre :

    iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

    de meme tes redirections 80 vers 3128 (proxy squid transparent) devrait etre inversées

    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
    iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT

    ou alors tu fais parti de ces groupes qui utilisent des IPs PUBLIQUES en INTERNE
    et qui creent ainsi une fausse penurie d'IPv4 ;)