pb de ping sur passerelle mandrake 9.1

pb de ping sur passerelle mandrake 9.1 - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 29-07-2003 à 01:33:01    

Bonjour,
j'ai essayer de faire une petite passerelle avec une mandrake 9.1, j'arrive bien à partager la connexion internet (wanadoo, alcatel usb, wanadoo) et à l'utiliser sur mes postes windows avec des attribution automatique d'adresses mais j'ai 2 petits pb !
-quand, depuis n'importe quelle machine, j'essaie de pinguer ma paserelle, j'ai :
 

Citation :

C:\Documents and Settings\Ohan>ping 192.168.1.1
 
Envoi d'une requête 'ping' sur 192.168.1.1 avec 32 octets de données :
 
Réponse de 192.168.1.1 : Impossible de joindre le port de destination.
Réponse de 192.168.1.1 : Impossible de joindre le port de destination.
Réponse de 192.168.1.1 : Impossible de joindre le port de destination.
Réponse de 192.168.1.1 : Impossible de joindre le port de destination.
 
Statistiques Ping pour 192.168.1.1:
    Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
    Minimum = 0ms, Maximum = 0ms, Moyenne = 0ms

 
 
- et aussi, depuis un autre pc avec une mandrake dessus, je n'arrive pas à avoir internet mais je peux pinguer toutes les machines windows !
 
Etrange (enfin pour moi)
 
Vous seriez sympas de m'éclairer un peu.
 
Ohan

Reply

Marsh Posté le 29-07-2003 à 01:33:01   

Reply

Marsh Posté le 29-07-2003 à 10:03:28    

Ta passerelle, tu cote LAN, c bien le meme sous reseau que tout tes autres postes (sous win...).
Ta pas mis de Firewall sur ta passerelle cote lan qui empecherait le bordel de marcher ?

Reply

Marsh Posté le 29-07-2003 à 12:05:31    

je pense que c'est un pb de firewall car quand je desactive le firewall, je peux pinguer le serveur mais par contre, je perds le partage de connexion internet (je crois que c'est normal car ils sont les 2 liés).
 
Comment regler ce firewall alors, pour activer le partage j'ai juste tapé :  
 

Citation :


# Côté passerelle :
 
    * activer le forwarding dans le noyau :
      echo 1 > /proc/sys/net/ipv4/ip_forward
    * cacher les machines forwardées par le firewall :
      iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
 
 

 
 
Merci pour votre aide.
 
Ohan

Reply

Marsh Posté le 29-07-2003 à 13:04:56    

1°/ selon le niveau de sécurité mdk désactive les pings ( c'est plus sûr surtout pour éviter ke des pirates ne s'amusent à détcter ta passerelle en la pingant ou le ping flood ).
 
2°/ pour ta 2e machine mdk tu dois avoir un pb de route et DNS, lance mdk control center -> Réseau -> Connection Internet -> LAN et mets les DNS de ton FAI ( ou IP passerelle si il y a un DNS en forward installé ) et spécifie comme passerelle l'IP de ... ta passerelle
 
3°/ le wiard mdk met en place un DHCP, peut être un DNS forward et iptable pour le NAT + kelkes settings de sécu avec shorewall


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
Reply

Marsh Posté le 29-07-2003 à 13:44:27    

Dark_Schneider a écrit :

1°/ selon le niveau de sécurité mdk désactive les pings ( c'est plus sûr surtout pour éviter ke des pirates ne s'amusent à détcter ta passerelle en la pingant ou le ping flood ).


JE vais essayer de trouver plus d'infos à ce sujet car je voudrait bien regler mon firewall.

Dark_Schneider a écrit :


2°/ pour ta 2e machine mdk tu dois avoir un pb de route et DNS, lance mdk control center -> Réseau -> Connection Internet -> LAN et mets les DNS de ton FAI ( ou IP passerelle si il y a un DNS en forward installé ) et spécifie comme passerelle l'IP de ... ta passerelle


Effectivement, j'avais mis dans DNS l'adresse de ma paserelle car il m'avait sembler que j'avais bien configurer le dns forward sur la paserelle mais avec les dns de wanadoo, aucun pb.

Dark_Schneider a écrit :


3°/ le wiard mdk met en place un DHCP, peut être un DNS forward et iptable pour le NAT + kelkes settings de sécu avec shorewall


 
Merci pour ton aide,
 
Ohan

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed