Duplication de paquets (iptables)

Fermé
yas1989 - 1 juil. 2011 à 10:58
Bonjour,
Pour éclaircir mon probème voila le schema!
	
A et B------------eth0 MOI eth1-------------------automate


eth0 est relié à un cables qui contient des requêtes UDP venant de 192.6.1.3(A) et 192.6.1.15(B)

eth1 est relié à l'automate (192.6.1.59) qui répond au requête

si A envoie une requête, l'automate ne renvoie que à A la réponse
La requête de B a été droppée

Pour analyser le trafic j'utilise wireshark sur eth0 et eth1 on observe que l'automate répond à chaque requête. (sauf B qui a été droppée)

source destination

192.6.1.3 192.6.1.59 requête de A
192.6.1.59 192.6.1.3 réponse pour A
192.6.1.15 192.6.1.59 requête de B


Maintenant je dois duppliquer la réponse de l'automate pour A et même temps B, ce qui donnerait :

on dupplique (1) vers B : (1) et (2) contiennent le même paquet

source destination
192.6.1.3 192.6.1.59 requête de A
192.6.1.59 192.6.1.3 réponse pour A (1)
192.6.1.59 192.6.1.15 reponse pour B (2)


J'ai essayé la règle iptables:

iptables -t nat -A PREROUTING -d 192.6.1.3 -j DNAT --to-destination 192.6.1.3-192.6.1.15


mais cette regle ne marche pas je ne comprends pas pourquoi