Pas moyen de faire du nat avec iptables

Pas moyen de faire du nat avec iptables - Codes et scripts - Linux et OS Alternatifs

Marsh Posté le 11-09-2002 à 12:37:43    

Désolé de poster un nième message à ce propos,
mais j'ai regardé les autres posts, et je ne trouve pas la réponse.
 
Mon problème donc, le NAT ne fonctionne pas.
 
Voici ma config :
carte ethernet du réseau interne sur eth0 (192.168.2.x)
modem adsl sur eth1
 
Noyau 2.4.2
 
Voici ma règle :
$IPT -t nat -A POSTROUTING -o $IEXT -s $INTNET -j MASQUERADE
 
ce qui donnne en fait :  
/sbin/iptables -t nat -A POSTROUTING -o eth1 -s eth0 -j MASQUERADE
 
Vérification des règles :
[root@mypass /root]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination          
 
Chain FORWARD (policy ACCEPT)
target     prot opt source               destination          
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination          
 
Chain tcprules (2 references)
target     prot opt source               destination
[root@mypass /root]# iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination          
 
Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination          
MASQUERADE  all  --  192.168.2.0/24       anywhere            
 
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
 
Tout paraît correct,
le routeur est bien connecté à internet,
le ping passe, résolution des noms aussi.
Donc à priori tout va,
........mais pas de NAT  :cry:


---------------
Il n'est pas nécéssaire de réussir pour persévérer.
Reply

Marsh Posté le 11-09-2002 à 12:37:43   

Reply

Marsh Posté le 11-09-2002 à 12:52:53    

si tu veux partager ta connexion c'est -o ppp0 et pas -o eth1
eth1 ne sert que de périphérique de connexion, pas d'interface réseau

Reply

Marsh Posté le 11-09-2002 à 13:38:25    

vais vérifier ça de suite


---------------
Il n'est pas nécéssaire de réussir pour persévérer.
Reply

Marsh Posté le 11-09-2002 à 13:49:33    

Vlà une réponse qu'elle est bonne
 
Merci !!


---------------
Il n'est pas nécéssaire de réussir pour persévérer.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed