Bonjour à tous,
J’ai installe sur mon reseau une debian dont l’unique fonction est le NAT avec masquage de l’ip source sur mon LAN
post-up iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Ainsi 192.168.1.0/24 (LAN) <–> 192.168.1.246 (NAT) <–> 192.168.1.254 (ROUTEUR CONSTR)
Je sais que la demarche peut sembler bizarre mais on nou impose une seule et unique adresse visible via le MPLS et donc le routeur pour les machines du LAN.
Ainsi un PC1 par exmple en 192.168.1.1/24 aura sa GW en 192.168.1.246 qui route en masquant son IP vers 192.168.1.254, jusque la cela fonctionne mais j’ai une machine qui initialise une connexion FTP sur autre LAN au travers du MPLS elle passe bien par le 192.168.1.246 mais la connexion ne se fait pas idem je peux ping le serveur FTP distant ?
Avez vous une piste ?
Merci