Bonjour
Actuellement, le routage des paquets en provenance d'une source et à destination de 2 adresses IP par une règle iptables. Cette règle identifie le "spi" de l'ESP et reroute le paquet. Les règles sont :
iptables -t nat -A PREROUTING -j DNAT -i eth1 -p 50 -m esp --espspi 0x00010000 --to-destination @IPdestination_1
iptables -t nat -A PREROUTING -j DNAT -i eth1 -p 50 -m esp --espspi 0x00020000 --to-destination @IIPdestination_2
Le problème c'est que lorsque une direction est choisie, les paquets sont tjs routés dans cette direction même si on choisit l'autre.
Ce problème intervient seulement quand on utilise le protocole ESP (Encapsulating Security Payload) avec du NAT. En TCP avec du NAT, ça fonctionne parfaitement.
Avez-vous déjà rencontré ce pb ? Serait-ce un bug dans les iptables ? Est-ce que vous avez une autre solution ?
Merci d'avance de vos réponses !