Si tu testes depuis ton LAN (que ce soit en utilisant l'adresse publique ou le nom de domaine) le traffic arrive sur ton routeur par l'interface eth0, hors ta règle de NAT n'est appliquée que pour le trafic arrivant par l'interface Eth1
=> donc depuis le LAN c'est tout à fait normal que ca ne fonctionne pas.
=> testes depuis l'autre coté de ton routeur, sur l'interface eth1 => sur internet.
- tu trouves une manière de tester depuis internet
- tu utilises un proxy public sur internet.
Essayes de te mettre à la place du paquet et de voir ce qui lui arrive réellement par rapport au routage et au différente règles qui sont en place...
Ce qui n'est pas normal c'est qu'en testant réellement depuis internet, cela ne fonctionne pas.
Normalement :
Activation du routage sysctl -w net.ipv4.ip_forward=1
politique par défaut de FORWARD à ACCEPT
rajout de la règle de NAT
rajout du masquerade uniquement sur l'interface eth1
Message édité par o'gure le 31-03-2008 à 15:09:12
---------------
Relax. Take a deep breath !