Retourner au contenu associé (entrée de forum : DNAT avec IPTABLES dans un LAN [Résolu])
Posté par NeoX le 15 juillet 2012 à 12:40. En réponse au message DNAT avec IPTABLES dans un LAN [Résolu]. Évalué à 3.
une solution en plus du forward qui est actuellement mis en place, c'est de masquerader les ips sortantes.
ainsi la machine 16 croit que ca vient de la passerelle et la machine 17 quoi que la passerelle lui repond.
evidement dans tout ca, il faut que les 2 machines soient sur des reseaux differents mais que la passerelle soit sur les deux (au milieu)
ce qui pour l'instant au vue des 192.168.0.2, 192.168.0.16 et 192.168.0.17 cités n'est pas le cas (tout le monde sur le meme reseau 192.168.0.0/24)
il te faudrait par exemple PC1 : 192.168.0.16/24 VM-GW : 192.168.0.17/24 et disons… 192.168.10.17/24 WM-Web : 192.168.10.18/24
avec les VM il faut mettre la passerelle avec 2 cartes reseaux, une sur ton vrai LAN la deuxieme sur un LAN interne aux VMs
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: retour
Posté par NeoX . En réponse au message DNAT avec IPTABLES dans un LAN [Résolu]. Évalué à 3.
une solution en plus du forward qui est actuellement mis en place,
c'est de masquerader les ips sortantes.
ainsi la machine 16 croit que ca vient de la passerelle
et la machine 17 quoi que la passerelle lui repond.
evidement dans tout ca, il faut que les 2 machines soient sur des reseaux differents mais que la passerelle soit sur les deux (au milieu)
ce qui pour l'instant au vue des 192.168.0.2, 192.168.0.16 et 192.168.0.17 cités n'est pas le cas (tout le monde sur le meme reseau 192.168.0.0/24)
il te faudrait par exemple
PC1 : 192.168.0.16/24
VM-GW : 192.168.0.17/24 et disons… 192.168.10.17/24
WM-Web : 192.168.10.18/24
avec les VM il faut mettre la passerelle avec 2 cartes reseaux, une sur ton vrai LAN
la deuxieme sur un LAN interne aux VMs