DSL 300T routage, serveur, DNAT et emule

DSL 300T routage, serveur, DNAT et emule - Windows & Software

Marsh Posté le 03-09-2004 à 11:01:32    

Bonjour à tous, certain d'entre vous se posent peut-etre la question de comment faire fonctionner correctement emule avec un modem DSL300T !!!
alors voila un petit guide :  
Je considère que les ordinateurs de votre reseau sont configurés en IP fixe dans la tranche 192.168.1.2 - 192.168.1.254, le DSL300T est sur 192.168.1.1 (config de base).
La machine faisant tourner emule est 192.168.1.2
Le routeur ne sera pas configuré pour faire firewall : utilisez ces paramètres à vos risques et périls !
 
1. faire un telnet sur le routeur :

telnet 192.168.1.1


 
le login est root et le mot de passe est celui defini dans l'interface WEB d'administration.
 
2. on remarque tout d'abord que ce routeur est une box linux ;-) qui utilise iptables. voila ce qu'il faut faire pour le configurer correctement. tapez les commandes suivantes :  


iptables -F
iptables -t nat -A PREROUTING -i ppp0 -j DNAT --to 192.168.1.2
echo 8192 >/proc/sys/net/ipv4/netfilter/ip_conntrack_max
echo 1 >/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_be_liberal
exit


 
Et voila !
normalement tout doit fonctionner.
Quelques remarques tout de même :  
- PAS DE FIREWALL tout le traffic provenant d'internet est routé vers 192.168.1.2
- La table filter est vide (suppression des filtres TCPMSS).
- le routeur est desormais capable de gerer 8192 connections simultanée (seulement 512 dans la config de base)
- certain paquets detruit de le sont plus (ip_conntrack_be_liberal)
- pour monter un firewall remplir la table filter
- il est possible d'utiliser au lieu de la deuxieme commande cest deux lignes plus sures :  
# iptables -t nat -I PREROUTING -i ppp0 -p tcp --dport 4662 -j DNAT --to 102.168.1.2
# iptables -t nat -I PREROUTING -i ppp0 -p udp --dport 4672 -j DNAT --to 102.168.1.2
seul le traffix d'emule sera redirigé vers 192.168.1.2.
 
c'est tout
Avec cette config le DSL300T devient vraiment génial  :pt1cable:  

Reply

Marsh Posté le 03-09-2004 à 11:01:32   

Reply

Marsh Posté le 03-09-2004 à 11:03:25    

les discussions liées au P2P sont proscrites sur ce forum


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 03-09-2004 à 11:06:42    

Ca va fermer :)

Reply

Marsh Posté le 03-09-2004 à 11:07:16    

C'est juste un exemple, tu peux aussi bien l'utiliser pour monter un serveur WEB

Reply

Marsh Posté le 03-09-2004 à 11:07:57    

tant pis pour vous !

Reply

Marsh Posté le 03-09-2004 à 11:08:21    

zenria a écrit :

C'est juste un exemple, tu peux aussi bien l'utiliser pour monter un serveur WEB


 
alors ferme ce topic et rouvre en un avec un serivce WEB.


---------------
#mais-chut
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed