Bonjour
J’ai un problème lorsque je configure iptables avec une regle dnat.
J’ai un firewall 192.168.0.253 et un serveur derriere 192.168.0.1
mon script
#activation ip forward
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
#ajout des modules
modprobe ip_conntrack_ftp
#supp redirection de port
iptables -t nat -F
iptables -t nat -A PREROUTING -p tcp --dport 20 -j DNAT --to-destination 192.168.0.1
iptables -t nat -A PREROUTING -p tcp --dport 21 -j DNAT --to-destination 192.168.0.1
iptables -A INPUT -s 192.168.0.0/24 -m state --state ESTABLISHED,RELATED -j ACCEPT
Le problème c’est que si je fait une connexion sur 192.168.0.253 sur le port 21 la connexion n’est pas re-dirigée vers 192.168.0.1.
J’ai du oublier quelque chose mais je ne vois pas quoi…
Si quelqu’un peut m’éclairer je suis preneur
Merci d’avance
PS : je suis sous squeeze à jour