[quote=“dric64”]Rajoute :
#forward des paquets arrivant sur eth0 vers eth1
iptables -t filter -A FORWARD -i eth0 -o eth1 -s 0.0.0.0/0 -d 192.168.0.220 -p tcp --dport 80 -m state ! --state INVALID -j ACCEPT
#réponses à ces paquets par le serveur
iptables -t filter -A FORWARD -i eth1 -o eth0 -s 192.168.0.220 -d 0.0.0.0/0 -p tcp --sport 80 -m state --state RELATED,ESTABLISHED -j ACCEPT
Corrige celle la :
iptables -t nat -A PREROUTING -j DNAT -i eth0 -s 0.0.0.0/0 -d 192.168.0.253 -p TCP --dport 80 --to-destination 192.168.0.220
par
iptables -t nat -A PREROUTING -j DNAT -i eth0 -s 0.0.0.0/0 -d 192.168.0.253 -p TCP --dport 80 --to-destination 192.168.0.220:80
Tu retires ta directive POSTROUTING sans quoi, tu vas avoir le même problème que la dernière fois, c’est à dire des logs qui indiquent que le client est toujours le pare feu (normal, ils se substitue à l’adresse source réelle pour que les paquets retours puissent retrouver leur chemin).
Et tu vérifies bien que la route par défaut sur ton serveur web est bien la patte du pare feu à laquelle il est relié 192.168.0.152 je crois sinon, il ne saura plus par quel chemin répondre au requête puisqu’on à supprimé le postrouting.
J’espère que je ne me suis pas mélangé les pinceaux [/quote]
j’ai fait ainsi et toujours rien je capitule pour aujourd’hui, merci en tout cas pour l’aide