J'ajouterais que c'est meme plus simple que ca (ou pas)
tes machines locales, si elle accede au serveur local, ne doivent pas passer par le proxy, cela n'a aucun sens.
par contre, ce que tu essaie de faire c'est que les machines locales accedent au serveur INTERNE via son nom et son IP EXTERNE
et là c'est vraiment moche.
Idealement il faudrait juste un dns forwarder sur ton routeur
qui fait la resolution des noms qu'il connait et qui interroge des DNS externes sinon.
Ainsi quand tes machines locales demandent tonserveur.example.com
le routeur renvoie 192.168.3.4
au lieu de l'IP externe qui n'a rien à faire de ce coté du reseau.
en plus ca te permettrait d'avoir une gestion DNS interne à ton reseau, pour nommer les machines, les imprimantes...
[^] # Re: Hein ?
Posté par NeoX . En réponse au message iptables - xinetd - port forwarding. Évalué à 2.
J'ajouterais que c'est meme plus simple que ca (ou pas)
tes machines locales, si elle accede au serveur local, ne doivent pas passer par le proxy, cela n'a aucun sens.
par contre, ce que tu essaie de faire c'est que les machines locales accedent au serveur INTERNE via son nom et son IP EXTERNE
et là c'est vraiment moche.
Idealement il faudrait juste un dns forwarder sur ton routeur
qui fait la resolution des noms qu'il connait et qui interroge des DNS externes sinon.
Ainsi quand tes machines locales demandent tonserveur.example.com
le routeur renvoie 192.168.3.4
au lieu de l'IP externe qui n'a rien à faire de ce coté du reseau.
en plus ca te permettrait d'avoir une gestion DNS interne à ton reseau, pour nommer les machines, les imprimantes...