Routage de l'IP Wan vers une autre IP Internet [Iptables] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 01-04-2011 à 20:36:57
Je ne voit pas comment faire autrement en IPv4 que de monter un tunnel entre le routeur et la cible (à la façon d'un Modem/Box).
Regarde le schéma : http://www.netfilter.org/documenta [...] html#ss4.5
Marsh Posté le 01-04-2011 à 21:37:44
merci pour ta réponse. J'y ai pensé au tunnel mais la cible est 1 serveur Windows 2008R8 hébergé, donc c'est pas top :=((
Marsh Posté le 01-04-2011 à 22:16:18
Si t'a la main sur le serveur il ne devrait pas avoir de problème à configurer Windows comme serveur PPTP et activer le partage de connexion internet pour qu'il re-route les paquets, à moins que je n'ai manqué quelque-chose.
Coté routeur, en client pptp tu auras une interface ppp0 vers qui router tous les paquets de eth0:1
Marsh Posté le 01-04-2011 à 22:30:02
non c'est l'inverse que j'ai besoin : rerouter tout le traffic de l'interface eth0:1 vers une ip fixe (celle du serveur)
Marsh Posté le 01-04-2011 à 22:38:20
J'avais compris, mais j'ai mal formulé ma phrase.
Marsh Posté le 04-04-2011 à 11:50:47
Marsh Posté le 01-04-2011 à 16:29:38
Bonjour à tous,
dans le cadre d'une migration de serveur, j'ai besoin de router l'intégralité du traffic venant sur une adresse ip WAN vers une autre adresse internet (celle d'un serveur hébergé ).
Mon configuration réseau est la suivante : Modem Wan ==> Firewall sous iptables ==> mon Lan
coté firewall:
Pate WAN:
eth0: adresse A.B.C.D
eth01: adresse A.B.C.E
coté Lan:
eth1 adresse 192.168.....
j'ai besoin de spécifier une regle sous IPtables afin de rediriger l'intégralité du traffic (sans nat, sans pat) de l'interface virtuelle eth0:1 vers une autre adresse IP internet D.F.G.H
Bref j'ai besoin d'une regle me permettant de faire du routage pur et dur.
Mes quelques connaissances en iptables ne m'ont pour le moment par suffit à résoudre ce pb.
si vous aviez des idées....
Merci d'avance,
Vegas.
---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....