je pense la même chose, une erreur dans le noyau, parce qu'en faisant un "iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE" sur un poste client où eth0 est la seule interface réseau, ça passe sans soucis
pour iptables c'est simple, pour être tranquille : activer (en module c'est peut-être un peu mieux pour gérer) tout le contenu netfilter sauf "NAT of local connexions" qui peut poser des problèmes avec le DNAT et SNAT (ipchains et ipfwadm ne servent plus non plus)
ici ce qu'il doit manquer c'est : IP: Netfilter Configuration > Connection tracking (required for masq/NAT) ou carrément IP tables support (required for filtering/masq/NAT) car d'après ce qui est dit plus haut, iptables pose problème sur toutes les règles ajoutées/insérées
edit : je pense à un truc, tu ne nous a pas dit ta distro, je parie pour une debian avec kernel 2.2 ou une distro un peu ancienne si tu n'as pas recompilé (avec des erreurs) ton noyau toi-même...
Message édité par BMOTheKiller le 29-10-2003 à 10:27:21