Bien le bonjour, je cherche à partager une connexion, à partir d'un poste sous debian (10.200.1.1), vers une machine dont l'adresse est 10.200.1.2.
Voila les commandes appliquées sur la debian:
iptables -P FORWARD DROP
iptables -A FORWARD -s 10.200.1.2 -j ACCEPT
iptables -A FORWARD -d 10.200.1.2 -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.200.1.2/16 -j MASQUERADE
Lorsque la machine 10.200.1.2 lance un ping www.google.fr, ca passe pas, et un tcpdump sur la debian donne:
16:51:52.262251 IP 10.200.1.2.1026 > 10.200.1.1.domain: 544+ A? www.google.f r. (31)
16:51:52.262400 IP 10.200.1.1 > 10.200.1.2: icmp 67: 10.200.1.1 udp port doma in unreachable
De plus, si on fait un ping sur une adresse publique (genre serveur DNS) il passe...
Vous avez une idée??
Merci d'avance...
Poste le Sunday 1 May 2005 16:44:21