Ben, en premier lieu, je dirais que ce n'est pas la même fonctionnalité (il suffit de voir sous IPtables : il y en a un qui est appelé via la table FILTER et l'autre via la table NAT).
Ensuite, on essaie d'apprendre ça au Admin Réseau car quand ils se retrouve sur un firewall avec plusieurs milliers de règles, activer le NAT n'est pas une bonne idée : cela consomme pas mal de ressource CPU et mémoire et il y a un fort risque de mettre la machine à genou (déjà qu'avec le filtrage on ne rigole pas tous les jours).
[^] # Re: Pour changer il faut...
Posté par Ambroise . En réponse au sondage Utilisez vous IPv6 ?. Évalué à 0.
Ben, en premier lieu, je dirais que ce n'est pas la même fonctionnalité (il suffit de voir sous IPtables : il y en a un qui est appelé via la table FILTER et l'autre via la table NAT).
Ensuite, on essaie d'apprendre ça au Admin Réseau car quand ils se retrouve sur un firewall avec plusieurs milliers de règles, activer le NAT n'est pas une bonne idée : cela consomme pas mal de ressource CPU et mémoire et il y a un fort risque de mettre la machine à genou (déjà qu'avec le filtrage on ne rigole pas tous les jours).