Comment configurer iptables pour qu'il envoie génériquement des paquets d'un certain port, par exemple le port tcp 80, aux machines appropriées (qui ne sont pas toutes dans le même sous-réseau) ?
Par exemple :iptables -t nat -A PREROUTING -s 0.0.0.0//0 -p tcp -d $NATIP -j DNAT --to-destination $machineIP iptables -t nat -A POSTROUTING -s $machineIP -p tcp -d 0.0.0.0//0 -j SNAT --to-source $NATIP
Ce qui précède permet d'envoyer correctement des paquets vers et depuis une seule machine, mais comment faire pour n machines. Je ne pense pas qu'une destination générique telle que 192.168.1.0/25 puisse fonctionner.
Marquez vous d'une manière ou d'une autre les paquets afin de pouvoir les envoyer à la bonne adresse IP lorsqu'ils reviennent ?
Cela se fait-il avec une autre commande ?