hello
Je suis en production, donc j'ai peur de faire le test.
Sur une machine (M1) qui sert de routeur et d'interco GRE, j'ai un tunnel GRE donc, port 47 en entrée (autorisé via une IPTABLES)
Cette machine (M1) est en DMZ de ma box FAI.
Je voudrais monter un autre tunnel, sur une autre machine (M2), (qui passera par celle-là -M1-, mais pas un tunnel dans un tunnel).
Est-ce que je peux par exemple avoir :
Pour la M1 qui sert pour le premier GRE
Code :
- iptables -A INPUT -p gre -s x.x.x.x -j ACCEPT
|
et en même temps (quelque chose du genre) pour M2
Code :
- iptables -t nat -A PREROUTING -i ethx -p GRE --dport 47 -j DNAT --to-destination z.z.z.z
- iptables -A FORWARD -i ethx -p GRE --dport 47 -j ACCEPT
|
J'ai en tête que selon l'ip source, il traite différemment (quand ça vient de x.x.x.x sur 47 il fait l'INPUT, et quand ça arrive de y.y.y.y sur 47, il ferait le forward
Merci !
---------------
Revendre vos jeux Steam, Origin et Cie individuellement