Zzozo a écrit :
Mais nan ... ta gateway a une adresse publique sur l'interface attribuée à ppp (ppp0 quoi) ... et tu distribues les autres comme tu veux sur ton LAN ...
T'as juste à faire le bon routage au niveau de ta gateway après ...
Genre, si derrière tout le monde est sur le même LAN ethernet et que l'interface
LAN de ta gateway c'est eth1, t'as juste à modifier ta table de routage à coup de :
route add -host <ip publique 2> netmask <netmask filé par le FAI> dev eth1
route add -host <ip publique 3> netmask <netmask filé par le FAI> dev eth1
:
:
route add -host <ip publique n> netmask <netmask filé par le FAI> dev eth1
|
Oublies pas de mettre la gateway comme route par défaut sur les machines derrière même celles avec une ip publique à coup de :
route add default dev <eth connecté au même LAN que la gateway>
|
stout ...
... et l'affaire et dans le sac ...
Pis si tu veux tu peux même t'amuser à créer une DMZ si tu as deux ou plus interface LAN sur la gateway, mais t'adaptes la table de routage en conséquence ...
A toi de t'amuser avec la chaine FORWARD de la table filter dans netfilter/iptables pour filtrer ce que tu veux laisser passer ou pas, mais t'as pas besoin de toucher à la table nat ...
|