bon maintenant ca marche pas mal, sauf deux truc que je ne comprends pas.
voici mon script actuel, je me suis inspiré un peu partout
reseau
PC1(192.168.0.3) ---------- (eth0:192.168.0.2)ROUTEUR(eth1:192.168.5.10)---------------PC2(192.168.5.11)
la deniere regle ne fonctionne pas, je n'arrive pas a joindre mon serveur web, je me connecte depuis le pc1 en faisant http://192.168.0.2 et ca me fait "connectiong to ....." pendant une eternité sur firefox
ensuite je voudrais permettre UNIQUEMENT le WEB sur l'interface locale:
je n'y arrive pas. c'est tout ou rien.
avec ca:
iptables -P FORWARD DROP
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -o eth1 -i eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
tout passe (normal), ne peut on pas accepter que le port 80 ?
D'autres commentaires sur mon script ?
Message édité par dam1330 le 27-04-2006 à 12:18:08