|
Nah mais que tu sois en DMZ ou pas, l'ip de ta machine sera quand même une ip du sous-réseau :p. Tout ce qui est reçu sur l'interface du sous-réseau sera transféré (si besoin est) sur Internet, via l'interface connectée à Internet, avec pour Ip source, celle du routeur. Donc si t'envoies un paquet avec une source genre "11.11.11.11" sur son interface "interne", il le forwardera via son interface "internet", en changeant l'adresse source.
Quand t'es en DMZ, ton routeur prend tous les paquets qu'il sait pas à qui renvoyer, et il les balance sur la DMZ, c'est tout. Si t'as un accès shell sur le rooteur, que tu peux forger un paquet, et l'envoyer via l'interface "web", là, ça devrait le faire.
Après, je dis ça, j'ai pas non plus creusé la question, mais il me semble que ça se passe comme ça.
Du reste, osef un peu de tout ça, même si ça marche, on peut qu'envoyer, et pas recevoir. Ça a ses avantages (flood, pour brouiller des pistes, ou pour flooder tout court), mais ça permet pas une navigation anonyme, donc hein...
|