depuis le début c'est clair pour moi qu'il y a du PAT.
OK
Je vois vraiment pas ou mon raisonnement coince et ou le tiens serait valide. la complexité de SNAT n'a rien avoir la dedans.
Déjà tu es d'accord que SNAT implique conntrack? (oui, j'utilise un vocabulaire netfilter, parce que je n'en connais pas d'autre qui soit aussi précis)
tu consideres peut-etre que le traffic partant du routeur a pour source l'adresse ip LAN du routeur (donc privée) et doit etre aussi SNAT-ée ?
Non. Question sans intérêt. Tu te perds dans les détails. (Les IP privées sont du détail. La réécriture d'adresse est du détail.)
Le problème difficile est le partage d'une adresse IP source (ou plusieurs, peut importe). C'est de là que vient le conntrack, le PAT...
ou que pour éviter des conflits de ports tout doit etre rePATer dans le module SNAT ?!
Oui, notamment.
(ce qui n'est pas le cas si le code SNAT est bien concu).
Conçu comment?
moi mon exemple c'est VMWare Player par exemple qui arrive à faire causé ma MV (configurée NAT) avec la même IP que mon poste sans pourtant que tout mon traffic réseau passe par VMWare Player ...
Intéressant, c'est VMWare qui implèmente le NAT et pas Windows?
Je suis curieux de savoir comment ils font ça. Est-ce que VMWare est un pare-feu?