Bien le bonjour à tous!
Bien, j’essaye de faire en sorte que mon firewall soit en mesure de faire la chose suivante:
Clients MS:
Adresses privée 192.168.0.x/24
Passerelle 192.168.0.1
DNS 89.2.0.1 ou autre public.
Maintenant, si j’essaye de faire une résolution DNS NAME–> IP ça ne fonctionne pas.
Par contre, la manip IP --> Name fonctionne.
Ce que j’essaye donc de faire, c’est que mon firewall soit en mesure de relayer les demandes de mes clients vers les DNS Internet (89.2.0.1) puis que la résolution une fois effectué soit retournée au client MS.
Le truc c’est que je n’arrive pas a me depatouiller d’IPTables, je ne vois pas quoi faire.
Voici ce que j’ai essayé (et qui ne fonctionne pas):
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 53 -j DNAT --to 89.2.0.1 []--> Ne fonctionne pas.
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 53 -j DNAT --to 192.168.0.1 []--> Ne fonctionne pas.
Si quelqu’un pouvait me filer un coup de main, ce ne serais pas de refus.
PS: Est ce que je doit écrire une route de retour? Ou IPTables a déjà crée une table de correspondance?