ok, ton réseau est correct. Sur ce type de réseau, j'ai monté mon serveur en bridge.
Tu peux soit utiliser le couple
ebtables iptables ou utiliser
nftables. Au final ça revient au même, ebtables et iptables étant maintenant remplacés par nftables.
Voici de la doc pour monter un bridge :
https://wiki.debian.org/fr/BridgeNetworkConnections Attention, la table BROUTING de ebtables n'existe plus. A remplacer par la table PREROUTING
Tu dois d'abord monter ton serveur en bridge. Chacun des ports physiques n'auront plus d'adresse IP, seul le bridge (qui est un port virtuel) en aura un, visible des 2 côtés. Ensuite, il faut rediriger les paquets (port 80 et 443) en entrée du bridge vers le bridge lui même pour qu'il les traite et les redirigent vers le port 3128