--- Laurent Oliva <[EMAIL PROTECTED]> a �crit
: 
> Rediriger le flux vers la bonne machine n'est pas
> suffisant, car seule
> la table "nat" est affect�e, il faut aussi mettre
> des r�gles
> supp�lmentaires dans la table filter pour laisser
> passer les paquets
> dans les deux sens...cha�ne INPUT, OUTPUT et
> FORWARD..
> 

Voici ma regle pour rediriger le flux 443 sur
l'adresse
A.B.C.D vers 192.168.2.50 port 443
iptables -t nat -A PREROUTING -d A.B.C.D -p tcp
--dport 443 -j DNAT --to-destination 192.168.2.50:443

Puis on autorise les paquets vers le port HTTPS a etre
forward� en sachant que mon interface eth0 est pas
patte externe 

iptables -A FORWARD -i eth0 -o eth1 -p tcp
--destination-port 443  -m state --state
NEW,ESTABLISHED -j ACCEPT
iptables -A FORWARD -o eth0 -i eth1 -p tcp
--source-port 443 -m state --state ESTABLISHED     -j
ACCEPT

Voila j'espere que cela t'aidera sinon google est ton
ami 
AC

Yahoo! Mail - Votre e-mail personnel et gratuit qui vous suit partout !
 Cr�ez votre Yahoo! Mail sur http://mail.yahoo.fr


-- 
Pensez � lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez � rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à