ProcédureRES-19-P
Routage et NAT
Objectif — Configurer le NAT (Network Address Translation) pour qu'un réseau privé sorte sur Internet via une seule IP publique.
Prérequis — Routeur / Linux avec interface WAN (publique) + LAN (privée) · IP forwarding activé (cf. RES-18).
Étapes (Linux, masquerade)
- Activer l'IP forwarding.
- Poser la règle de sortie sur l'interface WAN :
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE - Côté clients LAN : passerelle = l'IP LAN du routeur.
(Cisco : ip nat inside / outside sur les interfaces + ip nat inside source list <n> interface <wan> overload.)
✅ Vérification — Un client privé atteint une IP publique ; le trafic sort avec l'IP publique du routeur.
⚠️ Erreurs fréquentes — NAT sans IP forwarding → rien ne passe. Masquerade sur la mauvaise interface (mettre celle de sortie). Confondre SNAT (IP fixe) et MASQUERADE (IP dynamique).
Réf. : man iptables · Cisco · IT-Connect.