Bonjour à tous,
iptables me casse la tête , peut-être que qqn a la solution à mon pb super simple
:
Je dois pouvoir joindre depuis le site A => mon serveur MySQL sur le site B, en passant par internet. Le site B est protégé par mon firewall debian (accès root / installation iptables OK). C’est important que mon serveur MySQL voie la tentative de connexion depuis l’IP fixe du site A (sinon, accès refusé)
La commande suivante fait le boulot … mais mon serveur MySQL a l’impression que la connexion provient du firewall .
iptables -t nat -A PREROUTING -p tcp --dport 3306 -j DNAT --to-dest $SERVEUR:3306
Le paquet est bien routé vers le serveur, mais l’adresse du site A est masquée par l’adresse LAN du firewall sur le site B.
Je ne sais pas si c’est important (je ne crois pas mais bon …) , le firewall du site B fait du MASQUERADING.
Je vois aussi les commentaires sur le VPN, mais ma solution ne doit pas passer par VPN.
Merci !!!
Nav