Mandrake 9 / pb partage internet avec iptables - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 13-01-2003 à 12:22:49
hum t'es rapide. je l'ai modifier juste apres avoir posté
Marsh Posté le 13-01-2003 à 12:32:34
seb666 a écrit : hum t'es rapide. je l'ai modifier juste apres avoir posté |
tu as un kernel mandrake d'origine ?
tu as des erreurs dans tes log ?
Marsh Posté le 13-01-2003 à 13:10:32
udok a écrit : |
Oui il est d'origine
Hum pour les erreurs je sais pas et je peux pas regarder d'ou je suis, mais je regarderais ca ce soir.
Marsh Posté le 13-01-2003 à 13:42:12
en cherchant sur le net, j'ai vu qu'il fallait mettre "net.ipv4.ip_forward=1" dans /etc/sysctl.conf.
Hum je testerais ca ce soir !
Personne n'as eu ce genre de problemes avec la Mdk 9 ???
Marsh Posté le 13-01-2003 à 14:01:47
J'ai installé MDK9 ya pas longtemps (ce weekend) et en ce qui concerne le partage de connexion j'ai désactivé shorewall au demarage et g créé 1 script pour appliqué les regle IPTABLES sans faire d'autre installation !
Marsh Posté le 13-01-2003 à 15:02:15
SteF_DOBERMANN a écrit : J'ai installé MDK9 ya pas longtemps (ce weekend) et en ce qui concerne le partage de connexion j'ai désactivé shorewall au demarage et g créé 1 script pour appliqué les regle IPTABLES sans faire d'autre installation ! |
Bah merde, j'ai pourtant fais la même chose !!!
Marsh Posté le 13-01-2003 à 15:08:46
si ca peux t'etre utile voici mon firewall
Code :
|
Marsh Posté le 13-01-2003 à 15:11:47
pour la route par défaut, tu édites /etc/sysconfig/network , tu effaces toute ligne GATEWAY (et GATEWAYDEV)et tu mets la ligne GATEWAYDEV=ppp0 à la place
Marsh Posté le 13-01-2003 à 15:55:12
STeF => Merci ! Pour l'instant les problemes de viennent pas de des regles IPTABLES car j'ai rentre que 2 regles juste pour faire le forwarding & le masquerading... Mais ca me servira pour plus tard
Mjules => cool je pensais que GATEWAYDEV etait l'interface connectée à mon reseau local donc eth0. Je vais essayer ca alors En plus j'avais mis l'ip de la passerelle dans GATEWAY soit "192.168.0.1", je vais virer ca
Thx
Marsh Posté le 13-01-2003 à 16:03:26
untruc que tu peux faire pour voir si le problème vient du firewall, c'est de mettre toutes les règles en ACCEPT :
iptables -P INPUT ACCEPT |
évidemment, tu n'as plus de sécu, mais ça permet de voir si le pb vient de là
Marsh Posté le 14-01-2003 à 09:51:21
yop,
mon probleme est a moitie resolu !
C'etait bien le parametre "net.ipv4.ip_forward" a mettre a 1 dans /etc/sysctl.conf.
Tout est presque parfait sauf que j'arrive pas a acceder a tout les site depuis windows !?
par exemple yahoo.com marche et yahoo.fr marche pas.
C'est comme quand j'essaye de poper d'outlook, il marque recup de 48 msg mais il y arrive pas ?!
Marsh Posté le 14-01-2003 à 09:52:55
seb666 a écrit : yop, |
Marsh Posté le 14-01-2003 à 14:34:55
peut-être un problème mtu
ça te fait ça sur bcp de site ?
tu peux les pinguer ou pinguer leur ip correspondante ?
www.yahoo.com => 66.218.71.86
www.yahoo.fr => 217.12.3.11
Marsh Posté le 14-01-2003 à 15:43:35
non pour l'instant j'ai relevé le probleme que sur yahoo.fr et cdiscount.com.
C'est bizarre car j'avait vu exactement le même probleme sur un partage avec winxp chez un pote.... et sur exactement les même sites !?
MTU kesako ???
merde j'aurais du allumer la machine ce matin je peux pas faire les tests de ping now J'ai même pas pensé a les faires hier, j'était trop content que ca marche a motié deja car ca fais deux jours que je me prend la tete
Marsh Posté le 14-01-2003 à 16:10:01
seb666 a écrit : non pour l'instant j'ai relevé le probleme que sur yahoo.fr et cdiscount.com. |
bah fait les ping, mais ça ressemble à un probleme de mtu (taille de packets trop grand pour un des routeurs qui doit t'emmener les packets vers ces sites)
Marsh Posté le 14-01-2003 à 16:14:15
hum interresant, si je me souvient bien de ma conf, le mtu est reglé a 1500....
C'est quoi le mtu standard ? Quel est l'inpact de ce parametre ?
Marsh Posté le 14-01-2003 à 16:21:55
seb666 a écrit : hum interresant, si je me souvient bien de ma conf, le mtu est reglé a 1500.... |
bof, ça dépend, moi j'ai 1500 et ça passe bien ... je comprends pas trop, c'est pas censé marcher chez moi avec cette valeur mais ça marche
je crois que pour une connexion ethernet c'est 1500 et pour les autres comme la mienne (usb ou pci) c'est 1492
donc essaie 1492 mais je sais plus où on règle ça et j'ai pas le temps de chercher maintenant
Marsh Posté le 14-01-2003 à 16:31:23
cool merci je vais essayer avec ca. je penses que ca doit etre dans le /etc/ppp/options pour moi (adsl avec carte pci)
thx
Marsh Posté le 15-01-2003 à 10:04:34
Yop yop
Bon ca marche toujours pas. j'ai pas trop eu le temps de chercher mais :
- quand je defini le mtu et mru dans /etc/ppp/options, ca change pas le mtu de ppp0 qui reste a 1500
- si je change le mtu avec ifconfig avec par exemple 1492, ca marche pas mieux
- j'arrive quand meme a pinger les sites que j'arrive pas a consulter sur IE depuis mon win2000....
Bouh ( des idées ???
Marsh Posté le 15-01-2003 à 21:29:27
il faut redémarrer le deamon pppd pour qu'il prenne en compte le nouveau fichier option
Marsh Posté le 16-01-2003 à 00:40:37
hum je suis quand même pas un newbe a ce point
le paramètre est pas pris en compte
Est ce que le fait de changer le mtu directement quand l'interface est montée avec un ifconfig ppp0 mtu 1492 reviens au même ?? si oui, ca marche pas mieux avec ce param
pour info, depuis windows, un ping ou un tracert sur un site qui marche pas fonctionne et la requete sur ce meme site avec l'ip dans IE fonctionne pas non plus
mon fichier ppp/options, on sait jamais, ya ptet autre chose qui fout la merde :
lock
ipparam ppp0
noipdefault
noauth
default-asyncmap
defaultroute
hide-password
noaccomp
noccp
nobsdcomp
nodeflate
nopcomp
novj novjccomp
lcp-echo-interval 20
lcp-echo-failure 3
mtu 1492
mru 1492
sync
persist
user fti/xxxxxx@fti <- c pas des x dans le miens
name fti/xxxxxx@fti
usepeerdns
Marsh Posté le 13-01-2003 à 12:19:07
Yop all,
Je viens de reinstaller sur mon routeur une Mandrake 9 et j'arrives absolument pas a faire marcher le partage internet.
J'ai installé ma Bewan PCI sans problemes, pppd se connecte sans problemes.
- La les premiers problemes surviennent : je suis obligé de faire un "route add -net 0.0.0.0 ppp0" a chaque fois pour faire marcher le net (lui met ca sur eth0 ???).
je suis un peu newbee donc je sais pas quel fichier de conf est a modifier pour corriger ce pb de route et eviter de lancer un script de correction au demarrage ?
- Le plus gros pb : impossible de faire marcher le FORWARD
j'ai activer le Forwarding dans /etc/sysconfig/network et rentré les regles de base dans iptables pour que ca marche
le pb ne viens pas de mes regles qui fonctionnaient tres bien sur ma MDK 8.1
Si qqun a des idées
Message édité par seb666 le 13-01-2003 à 12:20:35