Quel services pour ma passerelle ???

Quel services pour ma passerelle ??? - Débats - Linux et OS Alternatifs

Marsh Posté le 26-11-2002 à 23:38:26    

Bon, depuis que ma passerelle sous SW a planté (impossibilité de me reconnecter au net avec, bizarre mais tant pis..), je me suis lancé dans le montage d'une passerelle à la main.
 
Celle-ci est basée sur une Slackware 8.1 (bin c'est la seule distribution que je connais assez pour l'instant).
 
Pour m'y connecter à distance (depuis le réseau local), j'ai installé SSL-SSH et je navigue grâce à PuTTy.
 
Maintenant j'arrive au stade ou je dois supprimer les services inutiles ET installer ce qu'il faut pour en faire une passerelle !
 
Mais il y a un hic, je sais pas trop comment m'y prendre  :( .
 
J'ai recenscé donc :
 
- Bind pour que ma passerelle me serve de serveur de nom aussi (pas à m'embèter à donner les DNS à toutes les machines).
 
- Iptable + ses règles pour faire un firewall et du NAT (la compilation du noyau est faite).
 
- DHCP, même si ça n'a pas été immédiat pour moi (pour pouvoir obtenir une IP dynamique de mon provider, non ?).
 
- Et les drivers et scripts de connexion pour mon modem ( ECI usb, les 0.6 dans mon cas, j'ai po installé XFree, donc il n'y a que ce dernier qui peut fonctionner (cf. script de compilation)).
 
Mais tout ceci me semble trop simple... j'ai du oublier quelque chose dans l'histoire..
 
Une piste ou des confirmations ?
 
Le passant.

Reply

Marsh Posté le 26-11-2002 à 23:38:26   

Reply

Marsh Posté le 26-11-2002 à 23:51:04    

non non, une simple règle avec iptables suffit pour faire une passerelle, donc tu n'as rien oublié ;)
maintenant ça dépend de tes besoins ... par exemple moi j'utilise que iptables (pas de bind ni de dhcp :p )
mais le strict nécessaire c'est iptables (et bien sur de quoi faire marcher ton modem)

Reply

Marsh Posté le 26-11-2002 à 23:54:13    

Tux Le Penguin a écrit a écrit :

non non, une simple règle avec iptables suffit pour faire une passerelle, donc tu n'as rien oublié ;)
maintenant ça dépend de tes besoins ... par exemple moi j'utilise que iptables (pas de bind ni de dhcp :p )
mais le strict nécessaire c'est iptables (et bien sur de quoi faire marcher ton modem)




 
sur certaines distrib faut un  
echo 1 > /proc/sys/net/ipv4/ip_forward  
aussi apresla simple regle iptables


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 27-11-2002 à 00:05:32    

leirn a écrit a écrit :

 
 
sur certaines distrib faut un  
echo 1 > /proc/sys/net/ipv4/ip_forward  
aussi apresla simple regle iptables




 
c'est quoi ces distrib de merde :o
une slack aware surement :sarcastic:  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 :whistle:  [:tinostar]

Reply

Marsh Posté le 27-11-2002 à 00:17:33    

Tux Le Penguin a écrit a écrit :

 
 
c'est quoi ces distrib de merde :o
une slack aware surement :sarcastic:  
 
 
 
 :whistle:  [:tinostar]  




 
debian


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 27-11-2002 à 00:18:23    

leirn a écrit a écrit :

 
 
debian




 
 :non: elle marche très bien chez moi ma passerelle sous debian  :o

Reply

Marsh Posté le 27-11-2002 à 00:19:43    

Tux Le Penguin a écrit a écrit :

 
 
 :non: elle marche très bien chez moi ma passerelle sous debian  :o  




 
chez moi aussi, nikel, mais g qd meme fait un ti echo...


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 27-11-2002 à 00:20:08    

leirn a écrit a écrit :

 
 
chez moi aussi, nikel, mais g qd meme fait un ti echo...




 
pas moa  :o  :p

Reply

Marsh Posté le 27-11-2002 à 00:21:06    

Tux Le Penguin a écrit a écrit :

 
 
pas moa  :o  :p  




 
avec le kernel de base ou un recompiler?


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 27-11-2002 à 00:23:32    

leirn a écrit a écrit :

 
 
avec le kernel de base ou un recompiler?




 
les deux  :p

Reply

Marsh Posté le 27-11-2002 à 00:23:32   

Reply

Marsh Posté le 27-11-2002 à 00:25:07    

alors là j'ai plus qu'à fermer ma gueule  :cry:  
 
qu'est ce que je trouve tout en bas de mon script de firewall ?
 

echo 1 > /proc/sys/net/ipv4/ip_forward

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 :whistle:

Reply

Marsh Posté le 27-11-2002 à 00:25:52    

pardonne moi mais:
 
 :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 27-11-2002 à 00:29:03    

j'ai honte  :sweat:  
comment j'ai pu  :cry:  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
et pis oh ! :fuck: nanmé

Reply

Marsh Posté le 27-11-2002 à 00:31:59    

:ouch:  
 
it's so shockin'
get in the ring mother fucker, and i'll kick ur bitchin' lil' ass :p


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 27-11-2002 à 00:52:01    

leirn a écrit a écrit :

 :ouch:  
 
it's so shockin'
get in the ring mother fucker, and i'll kick ur bitchin' lil' ass :p




 
 :heink: je sais pas ce que tu me dis là, mais je sens que tu m'insultes :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:ddr555] [:ddr666]

Reply

Marsh Posté le 27-11-2002 à 01:03:31    

c une citation d'axl ;)
 
c pour dire ke ta tort et si tu l'accepte pas, je vais t'aider :D


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 27-11-2002 à 09:51:44    

Ben dans toutes les distro faut forcément active lé routage en mettant un 1 dans /proc/sys/net/ipv4/ip_forward  
 
Sous deb c fait par le script networking, et dans les autres, je ne sais plus trop. Sous Redhat, faut mettre a 1 une varaible dans un fichier de conf et un script va la tester et mettre le 1 dans /proc/sys/net/ipv4/ip_forward selon sa valeur. Bref, c pareil pour toutes
 
Edit :
 
sur deb, ya aussi le fichier /etc/network/options :
 
fireball@shadowland:/etc/network$ cat options
ip_forward=yes
spoofprotect=yes
syncookies=no


Message édité par the_fireball le 27-11-2002 à 09:58:19

---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
Reply

Marsh Posté le 16-12-2002 à 07:40:10    

si tu met :
ip_forward=yes dans /etc/network/options
 
tu n'a pas besoin de faire un echo "1" .... , juste un /etc/init.d/networking restart ( debian )
 
autre chose , autant utiliser bind , ensuite tu mettra l'ip de ta station en serveur de dns. ( particulierement si tu a un fai comme wanadoo .. )

Reply

Marsh Posté le 16-12-2002 à 10:25:58    

le service DHCP sert à donner une IP au machines de ton réseau, tu n'en a pas besoin si tu es en IP fixes, par contre, ton modem et/ou ppp0 (le device point to point ) doivent être en ip dynamique (le truc de base quoi)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 16-12-2002 à 10:26:58    

alcante a écrit :

si tu met :
ip_forward=yes dans /etc/network/options
 
tu n'a pas besoin de faire un echo "1" .... , juste un /etc/init.d/networking restart ( debian )


normal puisque tu dis à un script de le faire pour toi


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 16-12-2002 à 10:34:45    

leirn a écrit :

c une citation d'axl ;)


Oh, ce bon vieux Axl Rose...
:lol:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed