Raphael Manfredi wrote: > > Version longue: > --------------- > > J'ai un probleme avec ma configuration iptables sur mon routeur en 2.4.4. > J'utilise SNAT au lieu de MASQUERADE parce que mon IP est quasi-fixe. > Le masquerading fonctionne tres bien pour les machines du reseau, mais > pas pour le routeur lui-meme? > > J'ai mis comme regle: > > iptables -t nat -A POSTROUTING -o $PPP_IFACE -j SNAT > -p tcp --to-source $PPP_LOCAL:61000-65000 > > et j'interdis (et logge) les entrees depuis $PPP_IFACE (i.e. ppp0) > hors du range 61000-65000.
Bonjour, Je suis surpris que les machines du r�seau fonctionnent. En effet, avec cette configuration, tous paquets �mis du r�seau revient avec l'addresse PPP_LOCAL et le routeur n'a aucun moyen de savoir que ce paquet est destin� � une machine du r�seau. L'option de masquage r�sout ce probl�me en modifiant les ports sources et en �tablissant une correspondance entre ce nouveau port et la machine �mettrice. L'option simple de masquage est : iptables -t nat -A postrouting -o $PPP_IFACE -j MASQUERADE > > Question subsidiaire: comment changer les regles pour masquerader en SNAT > les paquets locaux, puisque POSTROUTING ne marche pas? > iptables -t nat -A postrouting -o $PPP_IFACE -s PPP_LOCAL -j MASQUERADE Laurent Foucher

