[nioubie depuis 1 jour] et pb de forwarding déjà

et pb de forwarding déjà [nioubie depuis 1 jour] - Linux et OS Alternatifs

Marsh Posté le 12-04-2002 à 20:05:44    

Voilà, hier je me suis dis "tiens, garcon, tu va te monter une passerelle sympa", je demande 2/3 conseils sur IRC, on me dit "oué , t'y connait rien, prends une RH, c'est fastoche". Je la DL.
 
Hier j'installe sans installer de X (init level3 juste) (je précise, JAMAIS je n'ai touché à linux, donc que trouve t'on dans /etc, /usr tout ca, j'en savais rien) et je me tappe 2556461 how-to.
 
Je fais tant bien que mal le ménage dans les démons (en ayant mis google a genoux savoir à quoi correspondait tel ou tel démon), je config mes deux cartes résal, le sshd, ma connexion ADSL, je me connecte, ca marche (enfin, adsl-stat me dis que ca va, et j'ai bien une ipé qui ressemble à une ipé de mon ISP).
 
donc je suis content, je débranche tout, je branche sur mon reseau en ayant tapé un petit script pour le NAT (pas encore de regles iptables, j'allais le faire après) :
----------
#!/bin/sh
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
----------
 
arrivé sous mon poste client windows, je parametre le tout (ip 192.168.1.2, passerelles et DNS à 192.168.1.1 (ip du linux)), je pingue la passerelle 192.168.1.1, ca marche nickel, mais je n'ai aucune connection au net depuis le pc derriere la passerelle.
 
Etant completement inculte (et ayant lu bcp de howto et ayant aussi fait rechercher ici), je perd un peu pied.
 
J'ai juste trouvé ca :
--
*Ne pas oublier d'activer le forwarding* :  
#/etc/sysctl.conf  
net.inet.ip.forwarding=1
--
mais je n'ai pas essayé (j'ose pas trop, dans mon fichier, j'ai net.inet.ip.forwarding=0)
 
 
donc voilà, en espérant avoir une réponse.
 
Cordialement.


---------------
p4 2.6c@3.6 - p4 1.8a@3.25 - tualeron 1.2@1.72 - p133@250
Reply

Marsh Posté le 12-04-2002 à 20:05:44   

Reply

Marsh Posté le 12-04-2002 à 20:11:19    

faire echo 1 > /proc/sys/net/ipv4/ip_forward  
ou net.inet.ip.forwarding=1 est exactement pareil
 
par contre tu dis pointer tes client vers la passerelle
au niveau DNS , mais as tu monté un dns cache ?
parce que sinon ca va jamais marcher

Reply

Marsh Posté le 12-04-2002 à 20:13:18    

dans ton script NAT rajoute ces lignes
 
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
 
iptables -F POSTROUTING -t nat
iptables -F PREROUTING -t nat
iptables -F OUTPUT -t nat
 
et puis essaye avec cette ligne
 
iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o ppp0 -j MASQUERADE
 
tu changes biensur ca 192.168.0.0/24 en mettant ce que tu utilises comme ip sur ton réseau (192.168.1.0/24 ou /16)
 
Relance ton script, essayes et dis nous si ca marche :)

 

[jfdsdjhfuetppo]--Message édité par Lebibi--[/jfdsdjhfuetppo]


---------------

Reply

Marsh Posté le 12-04-2002 à 21:27:31    

houplaboom42 a écrit a écrit :

faire echo 1 > /proc/sys/net/ipv4/ip_forward  
ou net.inet.ip.forwarding=1 est exactement pareil
 
par contre tu dis pointer tes client vers la passerelle
au niveau DNS , mais as tu monté un dns cache ?
parce que sinon ca va jamais marcher  




 
non pas du tout, ca vient de là ?
 

Lebibi a écrit a écrit :

dans ton script NAT rajoute ces lignes  
 
iptables -F INPUT  
iptables -F OUTPUT  
iptables -F FORWARD  
 
iptables -F POSTROUTING -t nat  
iptables -F PREROUTING -t nat  
iptables -F OUTPUT -t nat  
 
et puis essaye avec cette ligne  
 
iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -o ppp0 -j MASQUERADE  
 
tu changes biensur ca 192.168.0.0/24 en mettant ce que tu utilises comme ip sur ton réseau (192.168.1.0/24 ou /16)  
 
Relance ton script, essayes et dis nous si ca marche



 
je testerai ce soir, mais les regles, j'en ai pas mis volontairement, je comptais faire ca apres.
 
 
 
merci a tous deux, j'essaye ce soir (apres le foot :) et je poste ce que ca donne.


---------------
p4 2.6c@3.6 - p4 1.8a@3.25 - tualeron 1.2@1.72 - p133@250
Reply

Marsh Posté le 12-04-2002 à 21:58:10    

dwarfy tu me l aurai dis avant pour le dns je t aurai repondu sur irc ...
 
enfin comme ca ici t as eu des iptable ce que je ne sais po comme je te l ai dis j y connais rien en iptable

Reply

Marsh Posté le 12-04-2002 à 23:17:53    

bon, j'ai essayé ca (même si j'émettais un fort doute, vu que de toute facon, sans aucune regles ca ne marchait deja pas), et ca ne marche toujours pas.
 
je suis bel et bien connecté (je ping et je traceroute depuis la machine linux).
 
depuis le pc windows je ping le pc linux.
 
 
a tout hasard voilà ma config coté windows :
http://grand.vrac.free.fr/1.jpg
http://grand.vrac.free.fr/2.jpg
http://grand.vrac.free.fr/3.jpg
http://grand.vrac.free.fr/4.jpg
http://grand.vrac.free.fr/5.jpg


---------------
p4 2.6c@3.6 - p4 1.8a@3.25 - tualeron 1.2@1.72 - p133@250
Reply

Marsh Posté le 12-04-2002 à 23:19:42    

dWarFy81 a écrit a écrit :

bon, j'ai essayé ca (même si j'émettais un fort doute, vu que de toute facon, sans aucune regles ca ne marchait deja pas), et ca ne marche toujours pas.
 
je suis bel et bien connecté (je ping et je traceroute depuis la machine linux).
 
depuis le pc windows je ping le pc linux.
 
 
a tout hasard voilà ma config coté windows :
http://grand.vrac.free.fr/1.jpg
http://grand.vrac.free.fr/2.jpg
http://grand.vrac.free.fr/3.jpg
http://grand.vrac.free.fr/4.jpg
http://grand.vrac.free.fr/5.jpg  




 
met tes dns de ton provider dans la config de ta machine sur ton lan

Reply

Marsh Posté le 12-04-2002 à 23:46:42    

wanadoo toi t deja
 
fou les dns
193.252.19.3
193.252.19.4

Reply

Marsh Posté le 13-04-2002 à 00:15:42    

Merci à tous, j'ai effectivement entré les DNS (chose que je n'avais jamais faite quand j'étais sous win, ou même derrire un SME (distro linux toute faite) et ... CA MARCHE  :pt1cable:


---------------
p4 2.6c@3.6 - p4 1.8a@3.25 - tualeron 1.2@1.72 - p133@250
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed