Un ptit coup de main sur iptables ;-) - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 09-04-2007 à 00:00:18
bah sur les deux routeurs il te faut rajouter des routes : ip route add ...
man ip quoi.
ìp route add 10.0.0.0/24 broadcast 10.0.0.255 via 10.100.0.x
Marsh Posté le 09-04-2007 à 02:18:00
Non mais c'est pas un problème de route.
Mon server OpenVPN push la route du 10.0.0.0/24 a la seconde gw (client). Depuis cette gateway tout marche bien du coup.
Par contre les clients connectées à cette gw (qui est donc leur route par défaut) n'atteignent pas la 10.0.0.0/24 à cause de l'iptables
Marsh Posté le 09-04-2007 à 12:51:42
Code :
|
Pour iptables, voici le -L de base, mais tout n'est pas visible. Je sais pas comment tout afficher
Code :
|
Evidemment les machines connecté à la gateway ont 10.1.0.1 comme passerelle, donc niveau routage c'est ok !
Marsh Posté le 09-04-2007 à 13:10:51
Code :
|
Marsh Posté le 09-04-2007 à 19:51:51
si tu vires iptables, ça marche ou pas ou fait ?
(Et par pitié les gars, passez à ip, moi j'y comprends plus rien à ifconfig, route, et c'est bêtises d'interface virtuelle).
Marsh Posté le 09-04-2007 à 20:51:52
J'ai pas trop testé sans iptables, mais comme j'accède bien au 10.0.0.0/24 depuis la gateway...
J'essayerais de couper iptables mais c'est sur que ca fontionnera!
Marsh Posté le 10-04-2007 à 15:06:16
Y'a bien une commande simple qui peut dire, tu autorise le réseau 10.1.0.0/24 et 10.1.1.0/24 à sortir par tun0, non ?
Marsh Posté le 10-04-2007 à 15:20:48
oui
d'après betement le man d'iptables:
iptables -filter -A FORWARD -s 10.1.0.0/24 -o tun0 -j ACCEPT |
Et faut pas oublier les paquets dans l'autre sens...
Marsh Posté le 08-04-2007 à 18:43:13
Bonjour à vous,
J'aurais besoin de vos connaissances sur iptables. En effet je me suis monté un openwrt et j'ai pas possibilité d'y faire tourner un shorewall facilement... Du coup...
Voila le bouzin:
La dessus j'y ai collé un OpenVPN
Je souhaiterais tout simplement autoriser l'accès de LAN et WLAN vers un réseau 10.0.0.0/24 situé derrière le VPN.
(PS: tout fonctionne déjà sur la gateway).
Merci d'avance!