je pensais avoir du traffic sur bond0 en ssh ... ouaips c'était mes sessions existantes .... donc rien de plus, le NAT toujours ko

pour éviter la pollution avec tcpdump sur le port 22 j'utilise d'autres ports mais même sentence .. le pire c'est que je vois bien la règle mais non .. il ne veut pas ..
Code : Tout sélectionner
$IPTABLES -A FORWARD -p tcp --dport 3332 -i eth0 -o bond0 -d 192.168.254.254 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A PREROUTING -t nat -i eth0 -p tcp -m tcp --dport 666 -j DNAT --to-destination 192.168.254.254:3332
Code : Tout sélectionner
root@vpn-wan:~# iptables -t nat -L -vv | grep 666
0 0 DNAT tcp -- eth0 any anywhere anywhere tcp dpt:666 to:192.168.254.254:3332
root@vpn-wan:~#
Code : Tout sélectionner
root@vpn-wan:~# ssh 192.168.254.254 -p 3332
root@192.168.254.254's password: