Bonjour,
Merci de te pencher sur mon problème ! Je n'ai pas le serveur sous la main, mais comme je me suis déjà posé les mêmes questions, je devrais pouvoir répondre assez précisément quand même. Au besoin, je serai sur site cet après-midi.
qd tu fais ton tcpdump qui t'amène à dire que ton adresse n'est pas NATée, tu le fais sur quelle interface ?
Je fais un
tcpdump -i ippp0. Je crois avoir aussi tenté un
tcpdump -i ttyI0 et ne me souviens pas avoir noté quoi que ce soit qui donne une indication supplémentaire intéressante. Un
tcpdump -i ppp0 sur une bécane qui a un accès V90 (avec https qui marche !) donne bien des adresses masquées (NATées si tu préfères).
Tu as quoi ds le cas d'un http ?
De tête, j'ai la même chose avec mon IP publique en lieu et place de l'IP locale.
1- Ton accès par RNIS n'est pas en cause : sinon il n'y aurait pas d'aacès du tout (pas http, ni accès en direct depuis serveur)
2- Tes accès en http passent, dc il ne s'agit pas d'un pbl de routage depuis ton poste client
C'est bien ce que je me suis dit aussi. Et donc, ceci éliminé, il reste quoi ? Je ne vois qu'une chose : l'IP masquerade qui ne fonctionne pas sur l'interface utilisée, non ? Donc une règle manquante dans le firewall du genre (je ne connais pas IPtables -> description du principe) :
De 192.168.1.0/24 vers 0.0.0.0/0 avec <[https] ou [ippp0] ou [port... j'ai oublié lequel]> MASQ
Ai-je raison ou pas ? Ou y a-t-il une autre possibilité de dysfonctionnement que j'oublie ou ignore ?
Si c'est bien ça, dans quel template devrait être générée la règle manquante ? (ou comment le trouver...)
Merci.