====== Commande de bases pour le NAT ====== ===== Prèrequis ===== Avant de pouvoir utiliser le nat il faut lactiver en modiant le fichier ip_forward echo 1 > /proc/sys/net/ipv4/ip_forward Cela active le routage des paquets dans le noyau linux ===== Redirection de port ===== iptables -t nat -A PREROUTING -d -i -p tcp --dport -j DNAT --to-destination : Exemple : voici une règle redirigeant le trafic du port 80 de l'interface source eth0 vers un serveur interne en 8080 iptables -t nat -A PREROUTING -d 203.0.113.10 -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.100:80 en TCP ===== Afficher les règles de NAT existantes ===== iptables -t nat -L --line-numbers ===== Supprimer une règle de NAT ===== iptables -t nat -D POSTROUTING (Exemple : Supprimer la 1) iptables -t nat -D POSTROUTING 1