par Eros_ » 18 Sep 2003 03:18
Tres impressionné, tu maitrise bien le masquerade,, voici mon reseau,, assez complexe. j'ai une classe A avec plusieurs segments
<BR>
<BR>10.10.0.0 ---------------------
<BR>10.10.1.0---------------------
<BR>etc.. -----vers mon proxy---10.10.10.3---web--
<BR>207.253.16.x----10.10.2.0---
<BR>une machine caldera que les paquets revient par un satellite, avec une adresse publique dans un reseau privé 207.253.16.x dans le segment 10.10.2.0, je fais le next up avec la mac.
<BR>
<BR>le tout est dirigé vers mon proxy qui est sur le 10.10.10.3
<BR>
<BR>Mon probleme est quand je snif mes paquet, le proxy masquerade mon adresse 207.253.16.x avec son adresse, et par conséquent il ne revient pas par mon satellite mais plutot vers mon proxy.
<BR>
<BR>mon masq ce fait de cette maniere,
<BR>iptables -t nat -A RED -o $IFACE -j MASQUERADE
<BR>ce que je pensait faire c'est de la changé par cette ligne
<BR>iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -j MASQUERADE
<BR>
<BR>Car je dois toujours continuer à masquarader mes adresse privé mais arreter de masquarader mon adresse publique de mon satellite..
<BR>
<BR>Quand pense tu ? as tu un autre idée
<BR>
<BR>merci de ton aide.