IPTABLES - On veut laisser sortir les adresses internes sur internet
Deux cas de figures, soit on connait notre adr ip publique de façon sure et définitive, par exemple si on a un réseau de type classe C interne 10.0.0.0/24
et qu'on veut sur la machine qui a deux pates balancer
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to 192.168.7.101
sinon on peut aussi utiliser du masquerading
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE
et qu'on veut sur la machine qui a deux pates balancer
(INTERNAL NETWORK) ----->[FIREWALL LINUX BOX]------->(THE INTERNET)
___10.0.0.2/24________[10.0.0.1______192.168.7.101]____All Internet IP
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to 192.168.7.101
sinon on peut aussi utiliser du masquerading
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE
Commentaires