Le POSTROUTING est nécessaire dans son cas si il veut que le flux retour passe par son serveur, sinon la serveur de destination répondra directement à l'ip source non modifié, routage public oblige.

Mais comme on voit ne voit rien qui traverse le POSTROUTING, on pourrait penser comme le suggère Pierre que l'ip_forward n'est pas activé.


Le 10 janvier 2014 19:03, Christophe <tech@stuxnet.org> a écrit :
Le 10/01/2014 19:00, Christophe a écrit :
> Habituellement, la cible d'une règle DNAT de la table POSTROUTING est
> une adresse privée.

s/POSTROUTING/PREROUTING/

sorry ..
_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/