Mdk en tant que passerelle/routeur

Mdk en tant que passerelle/routeur - Linux et OS Alternatifs

Marsh Posté le 22-03-2004 à 20:51:27    

J'explique mon pb. , j'avais une passerelle sous Mdk 9.1 , avec un LAN de type 192.168.0.0/24 . Pas de pb. jusqu'au jour ou j'ai voulu me faire une pitite DMZ  
 


                     L'internet    
           _________________|______________________            
           |            passerelle                |
           |   192.168.0.1     -     192.168.1.1  |
           |______________________________________|
                  |                            |
 LAN 192.168.0.0/24              DMZ 192.168.1.0/24


 
; impossibilité de faire passer un paquet d'un reseau a un autre ( LAN vers DMZ ) . Je ping bien depuis la passerelle des machines sur chaque reseau .
iptables en ACCEPT sur tous les cotés , /proc/sys/net/ipv4/ip_forward = 1 etc ...
 
Je ne trouve pas pourquoi je n'arrive pas a faire passer un paquet entre mes 2 reseaux , mais je soupsonne Mdk de bloquer quelque part , un peu comme avec apach ou pour pouvoir deplacer la racine de son site web ( /var/www/ par default ) , il faut declarer explicitement le chemin dans le fichier /etc/httpd/conf/commonhttpd.conf ( mouarf , pareil , j'en ai morflé avant de trouver l'astuce  :sarcastic: )
 
Qlq a reussit a faire d'une Mdk un routeur ?


Message édité par ipnoz le 22-03-2004 à 21:31:54
Reply

Marsh Posté le 22-03-2004 à 20:51:27   

Reply

Marsh Posté le 22-03-2004 à 21:09:55    

ben oui
 
/sbin/route donne quoi ?

Reply

Marsh Posté le 22-03-2004 à 21:12:55    

[root@passerelle dav]# route
Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
1.x.x.62.9na    *               255.255.255.255 UH    0      0        0 ppp0
192.168.1.0     *               255.255.255.0   U     0      0        0 eth2
192.168.0.0     *               255.255.255.0   U     0      0        0 eth1
10.0.0.0        *               255.0.0.0       U     0      0        0 eth0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         *               0.0.0.0         U     0      0        0 ppp0


Message édité par ipnoz le 22-03-2004 à 21:30:00
Reply

Marsh Posté le 22-03-2004 à 22:45:20    

alors ?

Reply

Marsh Posté le 23-03-2004 à 00:14:27    

sur chacun de tes lan il faut leur indiquer par ou passer pour taper sur l'autre réseau , c'est correctement configuré  bien sur ?

Reply

Marsh Posté le 23-03-2004 à 00:35:43    

cad ? chaque host a comme gw l'ip de la passerelle .

Reply

Marsh Posté le 23-03-2004 à 19:42:26    

  [:sisicaivrai]

Reply

Marsh Posté le 24-03-2004 à 10:58:02    

regarde a coup de tcpdump si les requetes arrivent bien au bon endroit simplement  
genre si de base ton 192.168.1.0 arrive sur la mdk du réseau 192.168.2.0

Reply

Marsh Posté le 14-05-2004 à 00:55:49    

mikala a écrit :

regarde a coup de tcpdump si les requetes arrivent bien au bon endroit simplement  
genre si de base ton 192.168.1.0 arrive sur la mdk du réseau 192.168.2.0


 
hop ,  je reessaye de faire passer un packet depuis mon Lan 192.168.0.0/24 vers un autre reseau .
 
Pour l'instant , je teste d'envoyer un packet depuis 192.168.0.0/24 vers mon modem ethernet qui a pour IP 10.0.0.138 , et qui est connecté a ma passerelle sur eth0 (10.0.0.1/8) .
 
voila ce que me sort un # tcpdump -vv sur la passerelle
 

00:45:00.322393 IP (tos 0x2,ECT(0), ttl  63, id 13, offset 0, flags [DF], length: 84) 192.168.0.100 > 10.0.0.138: icmp 64: echo request seq 14
00:45:01.322301 IP (tos 0x2,ECT(0), ttl  63, id 14, offset 0, flags [DF], length: 84) 192.168.0.100 > 10.0.0.138: icmp 64: echo request seq 15
00:45:02.322049 IP (tos 0x2,ECT(0), ttl  63, id 15, offset 0, flags [DF], length: 84) 192.168.0.100 > 10.0.0.138: icmp 64: echo request seq 16


Mais toujours pas de reponse de ping .
 
Depuis ma passerelle , je peux pinguer mon modem . Mais peut etre que mon modem ne repond pas a un ping venant d'un reseau exterieur au siens ( ST home )
 
Une idée ?

Reply

Marsh Posté le 14-05-2004 à 01:05:49    

tu devrais (je pense ) rajouter ces routes sur les sous réseaux probablement
en considérant que tu as comme gateway 192.168.0.1 & 192.168.1.1
sur le réseau en 192.168.0.0
ip route add 192.168.1.0 via 192.168.0.1 dev eth0
sur le réseau en 192.168.1.0  
ip route add 192.168.0.0 via 192.168.1.1 dev eth0  
en ce qui concerne le modem il ne doit effectivement pas savoir ou envoyer sa réponse donc :/
 

Reply

Marsh Posté le 14-05-2004 à 01:05:49   

Reply

Marsh Posté le 14-05-2004 à 22:10:44    

non , j'y arrive pas [:sisicaivrai]
comprends pas , qu'a tu fais , Mikala , avec une MDK pour qu'elle puisse router un packet entre 2 reseau [:sisicaivrai]


Message édité par ipnoz le 14-05-2004 à 22:11:08
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed