Le Lundi 1 Avril 2002 23:21, greg a �crit :
> Joyeuses Paques � tous :)
>
> Parlons peu, parlons bien, je suis devant un petit probl�me .....
> Voici le topo:
> 1) un certain nombre d'IP fixes � ma disposition ....
> 2) un r�seau local connect� � un nunux qui fait entre autre office de
> passerelle.....
> 3) le entre autre est: HTTP, FTP etc .....
> Le probl�me est le suivant:
> J'utilise une IP par service, donc je souhaites utiliser une IP pour tout
> ce qui concerne le nat (on appellera �a IP2).
> Ainsi toute machine du local utilisera IP2 pour le surf etc ...........
> Jusque l� �a va .....($IPTABLES -t nat -A POSTROUTING -o $EXTIF -j SNAT
> --to $EXTIP2)
> Mais apparemment, le NAT d�nature aussi le reste, a savoir que le service
> http de IP1 r�pond avec l'IP2 et de m�me pour le reste ........
> Plut�t g�nant non ?
> Bref, comment faire pour que le nat utilise une IP particuli�re et que les
> reste utilise l'IP qui lui est assign�e ?
>
>
> Heu ...je sais sais pas si je suis assez claire l� ....
> Merci quand m�me :)

Je ne pense pas que ce soit iptables qui soit en cause, ta r�gle dit bien � 
iptables ne n'utiliser qu'un IP en sortie et que pour le routage 
(POSTROUTING).
En fait il faut forcer les services � n'utiliser � ne r�pondre qu'� une seule 
IP, et l� �a d�pend des services:

Pour httpd, dans httpd.conf (ou un des autres fichiers de config) la 
directive `LISTEN' pourra t'aider, regarde aussi `UseCanonicalName' pour 
qu'il reconstruive les directives vers la bonnes adresse.

Pour le FTP, �a d�pends, proftpd est plus simple � configur� que wu-ftpd.

Voil�, voil�.
Bon courage.
-- 
Linux pour Mac !? Enfin le moyen de transformer
une pomme en v�ritable ordinateur. - JL.
Olivier Thauvin - http://nanardon.homelinux.org/

Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à