La configuration du proxy:
-Interface externe eth0 IP 192.168.1.199
-Interface interne eth1 IP 193.168.1.10
parce que dans ton post initial tu dis que eth0 est ton interface EXTERNE
et que d'apres les IPs que tu nous donne ici ce serait exactement l'inverse.
192.168.1.0/24 etant une plage d'ip reservé à un usage privé (INTERNE)
alors que
193.168.1.10 est une adresse IP publique, appartenant d'ailleurs à l'Université du Luxembourg
inetnum: 193.168.1.0 - 193.168.1.255
netname: CU-CB-NET
descr: Universite du Luxembourg
du coup, je penses que ton masquerade n'est pas du bon coté du routeur.
tu dois masquer l'adressage interne quand tu vas sortir sur l'interface externe.
donc en se basant sur tes Interfaces et IPs ta ligne devrait etre :
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
de meme tes redirections 80 vers 3128 (proxy squid transparent) devrait etre inversées
[^] # Re: manque quelques infos
Posté par NeoX . En réponse au message Iptables impossible de faire du NAT sur une passerelle. Évalué à 3.
parce que dans ton post initial tu dis que eth0 est ton interface EXTERNE
et que d'apres les IPs que tu nous donne ici ce serait exactement l'inverse.
192.168.1.0/24 etant une plage d'ip reservé à un usage privé (INTERNE)
alors que
193.168.1.10 est une adresse IP publique, appartenant d'ailleurs à l'Université du Luxembourg
du coup, je penses que ton masquerade n'est pas du bon coté du routeur.
tu dois masquer l'adressage interne quand tu vas sortir sur l'interface externe.
donc en se basant sur tes Interfaces et IPs ta ligne devrait etre :
de meme tes redirections 80 vers 3128 (proxy squid transparent) devrait etre inversées
ou alors tu fais parti de ces groupes qui utilisent des IPs PUBLIQUES en INTERNE
et qui creent ainsi une fausse penurie d'IPv4 ;)