IPTABLES - On veut laisser sortir les adresses internes sur internet

Deux cas de figures, soit on connait notre adr ip publique de façon sure et définitive, par exemple si on a un réseau de type classe C interne 10.0.0.0/24
et qu'on veut sur la machine qui a deux pates balancer


(INTERNAL NETWORK) ----->[FIREWALL LINUX BOX]------->(THE INTERNET)
___10.0.0.2/24________[10.0.0.1______192.168.7.101]____All Internet IP


iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to 192.168.7.101


sinon on peut aussi utiliser du masquerading

iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j MASQUERADE

Commentaires

Posts les plus consultés de ce blog

Comment extraire les fichiers disques en raw d'un backup proxmox vma

Find the lists of disks of your Proxmox VM stored in a ceph cluster

Comment copier une machine virtuelle kvm en raw sur un Volume Group LVM2 se trouvant sur un disque en DRBD