Le 26 mars 2024 BERTRAND Joël a écrit : > Je peux donc configurer une IP virtuelle sur le port WAN du serveur > Linux et tout balancer avec du NAT vers le serveur FTP. Mais, à ce > moment, dans les logs du serveur FTP, je ne vois que l'adresse IP du > serveur Linux. Or j'aurais besoin de logguer les vraies IP pour les > transactions. > Comment faire ? Si toutefois il est possible de faire... Au pire, des > logs côté serveur Linux pourraient m'aller, mais si ce serait compliqué > à gérer.
Tu ne peux pas sinon le FTP répondra directement à l'IP d'origine. Or tu veux que le trafic ressorte via ton proxy. Au lieu du NAT, squid peut faire le travail avec en plus filtrage, cache et logs. Et a priori il règle aussi la bascule ipv6/ipv4 > Deuxième question : le serveur FTP est un OS un peu spécial qui ne > comprend pas IPv6. Est-il possible de rediriger IPv6 sur du V4 de > manière transparente ? Tu utilises iptables ou nftables ?