• [^] # Re: retour

    Posté par . En réponse au message DNAT avec IPTABLES dans un LAN [Résolu]. Évalué à 3.

    une solution en plus du forward qui est actuellement mis en place,
    c'est de masquerader les ips sortantes.

    ainsi la machine 16 croit que ca vient de la passerelle
    et la machine 17 quoi que la passerelle lui repond.

    evidement dans tout ca, il faut que les 2 machines soient sur des reseaux differents mais que la passerelle soit sur les deux (au milieu)

    ce qui pour l'instant au vue des 192.168.0.2, 192.168.0.16 et 192.168.0.17 cités n'est pas le cas (tout le monde sur le meme reseau 192.168.0.0/24)

    il te faudrait par exemple
    PC1 : 192.168.0.16/24
    VM-GW : 192.168.0.17/24 et disons… 192.168.10.17/24
    WM-Web : 192.168.10.18/24

    avec les VM il faut mettre la passerelle avec 2 cartes reseaux, une sur ton vrai LAN
    la deuxieme sur un LAN interne aux VMs