• [^] # Re: manque quelques infos

    Posté par (site web personnel) . En réponse au message Iptables impossible de faire du NAT sur une passerelle. Évalué à 3.

    Deja tu ne devrait pas utiliser le 193.168.x.y ce n'est pas un réseau privé.

    Ensuite tu dit "Les postes clients du réseau interne on bien accès à internet",
    peut tu préciser ?
    1. ils pinguent n'importe quel ip ?
    2. ils accedent a n'importe quelle page web ?

    Si 1 est vrai alors ton NAT fonctionne
    Si 2 est vrai alors ton proxy fonctionne, au vu de l'etat iptables si c'est le cas c'est surement grace a un reglage coté client.

    "mais malheureusement leur IP privé est visible depuis internet"
    ceci est tout simplement impossible, même si tu utilise des IP en 193 comme tu le dit, ces adresses ne t'appartiennent pas, donc si tu tente de les utiliser et qu'elles ne sont pas filtrées par ton FAI, les reponses a tes requetes reseaux ne te parviendront pas, donc tu n'aura pas acces a internet.

    Par contre il est fort probable que ton proxy squid ajoute aux requetes un champ "X-Forwarded-For" qui contient l'ip du client qui a demandé la page, et certains sites peuvent afficher cette information.