Jai 2 serveurs avec les 2 qui ont des accès WAN.
Mon problème est qu'un serveur est en debian 7 avec Asterisk qui n'est plus à jour de longue date, le programme utilisé ne passe pas les versions au delà.
Je cherche donc à le sécuriser pour éviter les accès internet.
Le but après est de mettre en place DNSMasq car cela sera opérationnel.
Il faut donc que je reroute le traffic WAN via mon serveur 2 et lui même le renvoie vers le serveur 1.
J'ai essayé IPTABLES avec PREROUTING, la règle a l'air de fonctionner car je vois les paquets dans le log mais les paquets émis par le serveur 1 vers le serveur 2 sont vides
Code : Tout sélectionner
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5058 -j DNAT --to 192.168.1.242:5058

Pouvez vous m'aider ?
Il y a une règle en POSTROUTING que je ne maîtrise pas dans le système.
Et le top du top, je souhaiterai conserver les adresses IP externe pour les bloquer en cas de probleme