règle pour shorewall

règle pour shorewall - Linux et OS Alternatifs

Marsh Posté le 13-05-2004 à 02:13:45    

Bonjour,
Voilà je veux partager la connexion internet de ma mandrake 10 official avec un ordi sous windows XP. J'ai réglé le partage des fichiers avec Samba, pas de problème. Par contre, lorsque Shorewall est activé j'arrive bien à partager les fichiers mais pas à partager la connexion internet : quel est le numéro du port à faire accepter à shorewall pour qu'il partage la connexion internet ?


---------------
Pingouin un jour, Pingouin... ?
Reply

Marsh Posté le 13-05-2004 à 02:13:45   

Reply

Marsh Posté le 13-05-2004 à 07:31:17    

Ca depend ce que tu veux autoriser aux clients . Mais normalement qd tu passe par le centre de controle mandrake , Shorewall est automatiquement configuré .

Reply

Marsh Posté le 13-05-2004 à 10:57:19    

leto3 a écrit :

normalement qd tu passe par le centre de controle mandrake , Shorewall est automatiquement configuré .


le résultat en tout cas est que : le partage de fichiers marche mais la connexion internet partagée ne marche pas
Je veux bien donner beaucoup, énormément de droits aux clients, mais lorsque je desactive le firewall, ça ne marche pas non pluq (car je crois sans en être sûr que ça desactive le partage de connexion automatiquement)


---------------
Pingouin un jour, Pingouin... ?
Reply

Marsh Posté le 13-05-2004 à 11:44:27    

quel est le numéro du port à faire accepter à shorewall pour qu'il partage la connexion internet ?
 
 


---------------
Pingouin un jour, Pingouin... ?
Reply

Marsh Posté le 13-05-2004 à 13:28:16    

As tu mis ppp+ comme peripherique reseau?

Reply

Marsh Posté le 13-05-2004 à 14:52:06    

oui oui


---------------
Pingouin un jour, Pingouin... ?
Reply

Marsh Posté le 13-05-2004 à 15:35:49    

pour partager une connexion on utilise le NAT, ce n'est pas une question de port.
 
l'utilitaire pour paratger une connexion internet est dans la partie "Réseau & Internet".
tu peux le lancer en console avec la cmmande : drakgw


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 15-05-2004 à 21:38:18    

oui oui je l'ai fait mais voilà.
J'arrive sans problème à me connecter à internet, puis je lance drakgw et je partage la connexion. Ok tout a l'air bien sauf qu'en même temps ça lance le firewall, qui bloque la connexion internet. Du coup (vu que je ne connais pas le numéro du port à faire accepter à shorewall), je me retrouve obligé de desactiver le firewall ce qui desactive automatiquement le partage de connexion. C'est un cercle. Vous faites comment vous?


Message édité par felix007 le 15-05-2004 à 22:51:29
Reply

Marsh Posté le 16-05-2004 à 12:47:16    

Normalement l'activation de Shorewall ne bloque pas tout, j'ai tjours partagé ma connexion comme ca , et ca laisse les clients plus ou moins libre .  
Les regles shorewall peuvent etre reglées / assouplies dans le fichier :  
/etc/shorewall/rules
 

Reply

Marsh Posté le 16-05-2004 à 14:03:36    

oui mais  peux tu m'expliquer comment tu as partagé ta connexion ? après avoir déjà configuré shorewall ou avant?
moi je suis formel sur ce que j'ai dis plus haut ça se passe comme ça (sur mandrake 10 official)


---------------
Pingouin un jour, Pingouin... ?
Reply

Marsh Posté le 16-05-2004 à 14:03:36   

Reply

Marsh Posté le 16-05-2004 à 14:31:47    

normalement tu va dans le mandrake control center, tu lui dit d'activer le partage de connexion et apres ca marche .  
Sur les postes clients, tu mets attribution automatique d'adresse ip

Reply

Marsh Posté le 18-05-2004 à 12:35:37    

je suis formel, j'ai déjà fait tout ça mais ça marche pas. Le partage des fichiers marche, mais pas le partage de connexion internet. Vous êtes sûr que c'est pas lié à Shorewall?

Reply

Marsh Posté le 18-05-2004 à 12:39:56    

je précise que le deuxième ordi (client) est sous XP home, et que le partage de connexion internet fonctionne parfaitement lorsque j'utilise le premier ordi (serveur) sous XP

Reply

Marsh Posté le 18-05-2004 à 13:55:37    

qu'as tu comme paramètre sur le 2è ordi ?
 
sur le 2e ordi il faut préciser :
- l'Ip de la passerelle : 192.168.0.1 ( normalement )
- les DNS : 192.168.0.1 ou ceux de ton FAI
 
 
si c'est une community, il y a un bug dans l'outil de partage de connexion ( notamment avec le proxy transparent squid qui est installé ) et pour corrigé ce bug il faut mettre à jour les outils mdk. dans ce cas tu passe en official.
 
- d'abord tu ajoutes les sources pour une 10.0 Official -> http://www.urpmi.org/easyurpmi/ind [...] 586#second
 
 
- tu désactives les sources venant de test CD.
 
- puis tu mets à jours le système :
> urpmi urpmi
> urpmi --auto-select --auto --keep --no-verify-rpm
 
- tu désinstalles shorewall et squid :
> urpme squid shrewall
 
- tu lances le partage de connexion internet :
> drakgw --expert
 
- tu choisis la bonne internface internet ( ppp+ pour une connexion via un modem/ADSL ) et l'interface interne ( souvent eth1 )


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 18-05-2004 à 17:23:27    

Je vais essayer tout ça. Merci beaucoup en tout cas pour le temps que tu as passé à écrire ce message


---------------
Pingouin un jour, Pingouin... ?
Reply

Marsh Posté le 30-05-2004 à 13:47:28    

Une question, j'ai fais des urpmi --excludemedia cdrom1, cdrom2, cdrom3, mais il me demande toujours les cds, ai-je fais la bonne commande ?

Reply

Marsh Posté le 30-05-2004 à 13:51:31    

en fait urpmi.removemedia -a marche mieux :)

Reply

Marsh Posté le 30-05-2004 à 16:34:19    

En fait, j'ai le même soucis.
Sous Mandrake 10.0 official, lorsque je lance le partage automatique, le firewall/proxy fait tout foirer (shorewall/squid).
Je peux même plus pinger le réseau local.
 
Ma config:
Ordi fixe, sous linux mandrake 10.0 official
- ip réseau: IP_FIXE_REZO 192.168.0.1
- ip internet: IP_FIXE_INTERNET (style free dégroupé)
- ip AP wifi: 192.168.0.5
 
Laptop, sous winxp pro
- ip en dhcp: IP_LAPTOP 192.168.0.209 (exemple)
 
Sans partage de connexion (en tout cas il me dit que c'est désactivé), j'arrive à pinger le modem Sagem USB, mais pas l'extérieur.
Si j'installe le partage de connexion, ca marche pas mieux, et en plus je perds internet sur l'ordi fixe.
 
Voici ma table de routage:
 
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
192.168.0.0     *               255.255.255.0   U     0      0        0 eth0
IP_FIXE_INTERNET (xx.xx.xx.0)      *               255.255.255.0   U     0      0        0 eth1
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         HOSTNAME_INTERNET 0.0.0.0         UG    0      0        0 eth1
 
Une idée?

Reply

Marsh Posté le 30-05-2004 à 16:47:23    

Normal , qd tu active le partage de connexion, Shorewall bloque les pings .  
Suffit d'ajouter une ligne dans /etc/shorewall/rules  pour changer ca:
 
ACCEPT  fw      XXX     icmp    -       -
 
Remplace XXX par la zone vers laquelle tu veux autoriser les pings (cf /etc/shorewall/interfaces

Reply

Marsh Posté le 30-05-2004 à 18:25:29    

Voici ce que j'ai mis. Pour le moment, je cherche pas à mettre en place le firewall, mais juste à ce que ca marche.
J'arrive à pinger le modem depuis le portable, mais pas plus.
 
Dans /etc/shorewall/policy :
loc     net     ACCEPT
fw      net     ACCEPT
net    all     ACCEPT
all    all     ACCEPT
 
Dans /etc/shorewall/masq :  
ppp+    192.168.0.0/255.255.255.0
 
Dans /etc/shorewall/interfaces
net     ppp+    detect
loc     eth0    detect
net     eth1    detect

Reply

Marsh Posté le 30-05-2004 à 23:18:15    

Bon, j'ai trouvé le problème, j'ai dû mettre les mains dans iptables, DNAT/SNAT, etc... C'est pas aussi simple qu'il y parait une Mandrake... je suis un peu déçu sur ce coup là.
Il ne manque plus que la webcam, la carte son, et le module Bluetooth, et tout marchera...  :D

Reply

Marsh Posté le 31-05-2004 à 08:40:36    

Salut moi jai le meme trouble que vous ... excepter que moi si le partage de connexion fonctionne ... Samba ne fonctionne plus du tout meme si jai configurer pour que le firewall laisse le serveur SMB ouvert ??? croyez vous que jai oublier de setter la passerelle et les DNS ??? je suis configurer avec un serveur dhcp et les autres postes sont sous Windows 2000/XP

Reply

Marsh Posté le 31-05-2004 à 08:46:15    

De plus vous savez pas par hasard comment faire pour que les droits de samba s'appliquent aux sous dossiers ...
Vla mon smb.conf
 
#====Paramètres globaux====
[global]
 
 
   workgroup = Tomnet
   server string =
   log file = /var/log/samba/log.%m
   max log size = 50
   map to guest = bad user
   security = share
   encrypt passwords = yes
   smb passwd file = /etc/samba/smbpasswd
   socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
   dns proxy = no
 
#====Définitions des partages====
 
[Disque Linux]
   path = /mnt/Partage/
   public = yes
   only guest = yes
   writable = yes
   read only = no
   browseable = yes
   printable = no
 
Ce sont les sous répertoire de Partage qui chient des belles pelles

Reply

Marsh Posté le 03-06-2004 à 01:03:42    

ce qui serait bien, vu que personne ne semble y arriver, c'est qu'un barbu ayany réussi à partager sa connexion publie ses fichiers shorewall.
 
Merci d'avance à ce barbu très poilu


---------------
Pingouin un jour, Pingouin... ?
Reply

Marsh Posté le 06-06-2004 à 20:45:12    

Allez les barbus quoi, venez!!!!

Reply

Marsh Posté le 06-06-2004 à 20:55:58    

les barbus ça utilise pas Mandrake ;)

Reply

Marsh Posté le 06-06-2004 à 21:02:08    

Shorewall existe aussi pour d'autre distro ;)  
 
J'ai rajouter ca dans /etc/shorewall/masq

eth1    192.168.1.0/24


 
mais quand je fait #shorewall restart, j'ai:

Loading /usr/share/shorewall/functions...
Processing /etc/shorewall/params ...
Processing /etc/shorewall/shorewall.conf...
Shorewall Not Currently Running
Starting Shorewall...
Loading Modules...
Initializing...
Shorewall has detected the following iptables/netfilter capabilities:
   NAT: Available
   Packet Mangling: Available
   Multi-port Match: Available
   Connection Tracking Match: Available
Determining Zones...
   Zones: net loc
Validating interfaces file...
Validating hosts file...
Validating Policy file...
Determining Hosts in Zones...
   Net Zone: ppp+:0.0.0.0/0
   Local Zone: eth0:0.0.0.0/0 eth1:0.0.0.0/0
Processing /etc/shorewall/init ...
Deleting user chains...
Setting up Accounting...
Setting up User Sets...
Creating Interface Chains...
Configuring Proxy ARP
Setting up NAT...
Adding Common Rules
IP Forwarding Enabled
Processing /etc/shorewall/tunnels...
Processing /etc/shorewall/rules...
Processing /etc/shorewall/policy...
   Policy ACCEPT for fw to net using chain fw2net
   Policy ACCEPT for loc to net using chain loc2net
Masqueraded Subnets and Hosts:
   To 0.0.0.0/0 from 192.168.1.0/24 through eth1
Processing /etc/shorewall/tos...
   Rule "all all tcp - ssh 16" added.
   Rule "all all tcp ssh - 16" added.
   Rule "all all tcp - ftp 16" added.
   Rule "all all tcp ftp - 16" added.
   Rule "all all tcp ftp-data - 8" added.
   Rule "all all tcp - ftp-data 8" added.
Processing /etc/shorewall/ecn...
Activating Rules...
Processing /etc/shorewall/start ...
Shorewall Started


Apparement il ne fonctionnait pas, alors qu'au demarage la distro indique qu'il est lancer (l4), quelqu'un a une idée?

Reply

Marsh Posté le 06-06-2004 à 22:08:54    

bon, si sa interresse quelqu'un, j'ai reussis! :sol:  
J'ai tout simplement rajouter

ppp+    eth0

dans /etc/shorewall/masq et apres #shorewall restart.  
D'ailleure je deconseille d'utiliser drakgw parcequ'il installe un peu de tout et n'importe quoi (comme squid... :o ), il vaut mieu configurer shorewall à la main (contrairement à drakconf, je n'ai pas eu besoin d'installer de programme suplementaire... :pfff: ). Aller demain je m'attaque au probleme du ping et à SAMBA ;) .

Reply

Marsh Posté le 12-06-2004 à 03:06:03    

Rien à faire, moi ça ne marche toujours pas. j'ai bien suivi les conseils de Dark_Schneider mais ça ne suffit pas. J'ai un sagem USB en connexion ADSL (PPP+) et une carte ethernet classique pour mon réseau local. Dès que je lance le partage de connexion, shorewall bloque absolument tout : je ne peux même plus aller sur internet depuis mandrake. Pouvez vous me montrer vos fichiers shorewall svp?

Reply

Marsh Posté le 12-06-2004 à 11:23:01    

?

Reply

Marsh Posté le 18-06-2004 à 22:59:53    

?

Reply

Marsh Posté le 19-06-2004 à 09:16:11    

Pour partager ma connexion j'ai mis ce qu'il y a dans mon dernier poste: ppp+ pour indiquer ma connexion à internet, et eth0 pour indiquer ma connexion au réseau local. Depuis j'ai un peu modifier, l'autre PC et le mien on une IP fixe: Donc, comme mettre eth0 provoquer des problème avec shorewall si l'autre pc était éteint, j'ai mis dans le fichier /etc/shorewall/masq:  

ppp+    192.168.1.0/24


Mon réseau étant de la forme 192.168.1.0. Pour plus d'information, lit les excellent commentaire des fichiers de conf de shorewall.
Il faut aussi donner à l'ordinateur client l'adresse de celui qui est conecter à internet comme adresse de passerelle.


Message édité par -Cugel- le 19-06-2004 à 09:36:19
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed