Ubuntu Server - Activer l'IP forwarding (iptables)
![]() |
Difficulté : Intermédiaire Notions : Réseau, routage, linux, Gateway. |
I. Introduction
Cette procédure à pour but de montrer comment activer l'ip forwarding sur ubuntu pour s'en servir de passerelle entre deux réseaux.
Prérequis : au moins 2 interfaces réseaux. Physiques ou virtuelles.
II. Activer l'IP Forwarding
2.1 Vérifier le status
Pour vérifier le status actuel de l'ip forwarding, entrer la commande :
sysctl net.ipv4.ip_forward
Une valeur à 0 signifie qu'il n'est pas actif. 1 signifie qu'il est actif.
2.2 Activer l'ip Forwarding temporairement
Pour activer l'ip Forwarding temporairement :
sudo sysctl net.ipv4.ip_forward=1
Attention : cette modification sera désactivée au prochain redémarrage.
2.3 Activer l'ip Forwarding De manière permanente :
Editer le fichier '/etc/sysctl.conf' et dé-commenter la ligne suivante :
Enregistrer le fichier et redémarrer.
III. Ajouter la règle de passage
Le module étant maintenant activé, pour permettre au réseau interne de sortir, il faut ajouter une règle IPtables.
Pour cela exécuter la commande suivante :
iptables -t nat -A POSTROUTING -s <source> -o <interface de sortie> -j MASQUERADE
-t est la table de règle où la règle sera ajoutée. Ici NAT.
-A Spécifie l'Ajout de règle dans la chaîne POSTROUTING.
-s est la source à natter. Peux être une interface, une IP, un réseau CIDR.
-o est la destination du NAT.
-j MASQUERADE spécifie que les paquets sortants seront réécrits avec l'IP de la carte réseau de sortie. Les réponses seront retraduites vers l'ip source.
Exemple : iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ens33 -j MASQUERADE
Avertissement : Les règles IPtables ne sont pas persistentes non plus par défaut. Il faudra donc utiliser soit le package iptables-persistent soit ufw présent par défaut sur le système depuis ubuntu 20.04.



