ca marche pas !! [resolu...j'vais m'cacher] [firewall] - Linux et OS Alternatifs
Marsh Posté le 07-08-2002 à 20:06:57
ça marche au moins quand tu enleves tout ce gros caca incompréhensible ?
et houplaboom, il peut pas t'aider ?
bon j'ai lu en diagonale, mais je vois ni ça :
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
ni ça :
echo 1 > /proc/sys/net/ipv4/ip_forward
et ça me parait un peu nécessaire
Marsh Posté le 07-08-2002 à 20:33:55
pareil je trouve que c un gros caca ce script
c'est quand meme pas si dur de lire le iptables howto et de le creer a la main
Marsh Posté le 07-08-2002 à 20:35:58
apolon34 a écrit a écrit : pareil je trouve que c un gros caca ce script c'est quand meme pas si dur de lire le iptables howto et de le creer a la main |
ben en fait il est p-t pas mal, mais ça sert à rien pour un particulier, et de toute évidence il maitrise pas vraiment la chose , pas plus que ceux qui l'ont conseillé
Marsh Posté le 07-08-2002 à 20:37:38
perso, je conseille 1 site pour démarrer et faire un script simple:
http://christian.caleca.free.fr
Marsh Posté le 07-08-2002 à 20:42:50
djoh a écrit a écrit : ben en fait il est p-t pas mal, mais ça sert à rien pour un particulier, et de toute évidence il maitrise pas vraiment la chose , pas plus que ceux qui l'ont conseillé |
malheureusement oui
c'est pour ca que je lui ai conseille de lire le howto(tres bien fait et traduit en fr) sur iptables.
Je pense qu'on ne peut pas avoir un bon firewall sans le faire soi meme et sans comprendre chacune des regles qui le composent.
edit: la regle forward en accept permet a ton lan de balancer n'importe quoi sur le net....pas terrible, surtout pour des postes windows
Marsh Posté le 07-08-2002 à 21:02:13
j'vais voir ce que je afit !
pour ce qui est du script
comme il est " en plusieures parties je trouve que c plus clair
mais bon apparement c un avis perso !
le script je l'ai pas simplement pompé mais j'en ai récupéré des bout et les idées de forme !
pour ca : echo 1 > /proc/sys/net/ipv4/ip_forward
ca n'y est pas ( normal c dan le noyau donc je ne pense pas qu'il soit necessaire de le mettre si ??
Marsh Posté le 07-08-2002 à 21:06:04
jolly a écrit a écrit : pour ca : echo 1 > /proc/sys/net/ipv4/ip_forward ca n'y est pas ( normal c dan le noyau donc je ne pense pas qu'il soit necessaire de le mettre si ?? |
ben si ... il me semble
et oubli pas le masquerade, c'est important aussi
Marsh Posté le 07-08-2002 à 21:08:51
en effet c'est necessaire, sinon le noyau ne fera pas le forwarding
Marsh Posté le 07-08-2002 à 22:13:36
effectivement avec :
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
ca passe mieux !!
mais :
echo 1 > /proc/sys/net/ipv4/ip_forward n'est pas necessaire ca comme c deja dans le noyau c activé par default !!
( sisi cf mon pc )
reste a faire un scan pour voir ce que ca donne
Marsh Posté le 07-08-2002 à 19:56:16
kes j'ai oublié pour que ma passerelle accède au net et pas
mon reseau local ??
regles inspirés de : http://www.sentry.net/~obsid/IPTab [...] ables.dual ( par houplaboom42 )
Message édité par jolly le 07-08-2002 à 23:15:17