ProcédureRES-19-P

Routage et NAT

Objectif — Configurer le NAT (Network Address Translation) pour qu'un réseau privé sorte sur Internet via une seule IP publique.

Prérequis — Routeur / Linux avec interface WAN (publique) + LAN (privée) · IP forwarding activé (cf. RES-18).

Étapes (Linux, masquerade)

  1. Activer l'IP forwarding.
  2. Poser la règle de sortie sur l'interface WAN : iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  3. Côté clients LAN : passerelle = l'IP LAN du routeur.

(Cisco : ip nat inside / outside sur les interfaces + ip nat inside source list <n> interface <wan> overload.)

✅ Vérification — Un client privé atteint une IP publique ; le trafic sort avec l'IP publique du routeur.

⚠️ Erreurs fréquentes — NAT sans IP forwarding → rien ne passe. Masquerade sur la mauvaise interface (mettre celle de sortie). Confondre SNAT (IP fixe) et MASQUERADE (IP dynamique).

Réf. : man iptables · Cisco · IT-Connect.