Gaetan SEMET wrote:

> Le probleme se pose pour des serveurs: le NAT ne sait pas � qui rediriger
> une requete de connexion HTTP, FTP,...
> Bon, comme solution j'ai le port Mapping : toutes les requettes de connexion
> sur tel port seront redirig� vers tel PC, mais �a interdit � 2 PC d'h�berger
> un site Web.
> De plus je vois pas trop comment faire �a (iptables seul?)

oui, iptables
voir DNAT (Destination NAT) et �ventuellement SNAT (Source NAT).
En gros �a permet de rediriger des paquets qui arrivent via la connexion
internet sur une autre interface et � destination d'une autre IP.

Pour h�berger deux sites web c'est tout � fait possible, il faut juste
choisir deux ports diff�rents.

Ex :
# 1er serveur web sur ip 192.168.0.2 et port 80
iptables -A PREROUTING -t nat -p tcp -i ppp0 --dport 80 -j DNAT --to
192.168.0.2:80
# 2eme serveur web sur ip 192.168.0.3 port 81
iptables -A PREROUTING -t nat -p tcp -i ppp0 --dport 81 -j DNAT --to
192.168.0.3:81

En fait, en jouant sur les diff�rents param�tres de configuration il est
possible de faire � peu pr�s tout et n'importe quoi !

Répondre à