Iptables, NAT et https
Publié : ven. 12 mars 2010 14:21
je dis surement une connerie, mais pour moi le NAT 1:1 c'est la même idée que le port forwarding, c'est à dire relier un port local à un port d'une machine distante
Après les mécanismes ne sont pas les mêmes, en forward le paquet est simplement retransmis à la machine distante, la couche OSI n°3 (IP) n'est pas modifiée
En NAT, il y a ré-écriture d'adresse, la couche 3 est modifiée (adresse IP et port sources), la machine distante étant "cachée" derrière la passerelle
Après les mécanismes ne sont pas les mêmes, en forward le paquet est simplement retransmis à la machine distante, la couche OSI n°3 (IP) n'est pas modifiée
En NAT, il y a ré-écriture d'adresse, la couche 3 est modifiée (adresse IP et port sources), la machine distante étant "cachée" derrière la passerelle