On Sat, 27 Jul 2002 18:27:00 +0200 Arnaud LACOMBE <[EMAIL PROTECTED]> wrote:
> On Sat, Jul 27, 2002 at 06:20:39PM +0200, Bertrand VIEILLE wrote: > > Je suis compl�tement nul en NAT mais � mon avis : > > iptables -t nat -A PREROUTING -d $ip_passerelle \ > > -p tcp --dport 8000 -j DNAT --to-destination $ip_serveur_web:80 > > > > devrait marcher... (D'apr�s lea-linux �a marche :) ). > > > > > > Ben le pb c'est que �a ne marche pas ! J'ai toujours l'�tat 'filtered' > lors du nmap... et telnet donne le m�me r�sultat. > je ne suis pas d'accord. une requette http vers un serveur web arrive sur le port 80 et non pas 8000. en gros cette regle redirige tout ce qui qrrive sur le port 8000 vers une autre machine sur le port 80. J'ai deja donne la reponse sur un mail il y a 15 min, cette regle je l'utilise et elle fonctionne. il faut bien evidement accepter le forward du reseau local vers le net pour une utilisation depuis le net (donc sans le -i eth0 de mon dernier mail) stephane -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

