Pb partage connexion ADSL... - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 29-01-2003 à 15:15:16
tu peut montrer ton script iptables ?
Marsh Posté le 29-01-2003 à 15:17:55
Ben justement j'ai rien configuré au niveau d'iptables lol...
Mais avant j'avais jamais configuré iptables et çà marchait bien. En fait là g dû réinstaller le système, je l'ai reconfiguré pareil et çà merde...
Mais apparemment faut activer le FORWARD avec iptables ?
Marsh Posté le 29-01-2003 à 15:20:43
vui
cf tous les postes avec IPTABLES dans le titres
Marsh Posté le 29-01-2003 à 15:51:59
Merci !
Un ptit coup de iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE et hop
Marsh Posté le 29-01-2003 à 15:08:19
Salut,
sur un réseau composé de machines Windows, g une Suse 7.3 qui est connectée à Internet par Wanadoo ADSL avec une adresse IP fixe A.B.C.D
J'ai donc bien 2 cartes réseaux :
eth0 ==> 192.9.200.99
eth1 ==> 10.1.1.1
ppp0 ==> A.B.C.D
Je spécifie bien sur les clients Windows la passerelle par défaut 192.9.200.99 ainsi que les DNS qui vont bien.
Résultat de route :
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
193.253.160.3 * 255.255.255.255 UH 0 0 0 ppp0
192.9.200.0 * 255.255.255.0 U 0 0 0 eth0
10.1.1.0 * 255.255.255.0 U 0 0 0 eth1
default 193.253.160.3 0.0.0.0 UG 0 0 0 ppp0
Résultat de iptables -L :
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Résultat de "cat /proc/sys/net/ipv4/ip_forward" :
1
Symptômes :
A partir du serveur Linux, je peux bien naviguer, je peux pinguer n'importe quelle adresse du net, je peux pinguer n'importe quelle machine du réseau, je peux pinguer l'adresse A.B.C.D : TOUT VA BIEN
A partir d'un poste client bien configuré, je peux pinguer l'adresse LAN du serveur (192.9.200.99), je peux pinguer l'adresse IP fixe du serveur (A.B.C.D), mais je ne peux pas pinguer d'adresses d'Internet.... : YA UNE MERDE
Pourtant tout est bien configuré non ? Alors c koi le pb ?
Merci !!!!
---------------
Savoir c'est vivre, et maintenir dans l'ignorance c'est presque un homicide