problème passerelle internet (Iptables, je pense) - Linux et OS Alternatifs
Marsh Posté le 10-04-2006 à 16:39:04
J'ai pas tout regardé mais si ton réseau local (la ou tes clients sont) est en 192.168.2.0/24, ta règle
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE |
est fausse
C'est :
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -o eth1 -j MASQUERADE |
qu'il faut mettre
Marsh Posté le 10-04-2006 à 17:00:54
merci, ca marche .. j'ai honte.
J'ai encore un problème quand j'active mon serveur proxy.. ca bloque mon acces Internet.
Je vais cherché.. et si je trouve pas .. je vais faire appel à vos lumières .
Merci encore.
Marsh Posté le 11-04-2006 à 11:16:54
Hello,
Grâce à votre aide, j'ai réussi à configurer mon firewall.
Mais je me retrouve de nouveau bloqué pour mettre en place mon proxy transparent squid.
Mon réseau local passe bien par le proxy.
Mais celui ci, interdit tout accès.
cela doit être un problème d'acl mais je seche.
voici ma config :
Code :
|
Code :
|
Code :
|
Quelqu'un voit il un problème?
Merci de votre aide.
Marsh Posté le 11-04-2006 à 15:06:28
bon .. je rame de plus en plus
J'ai essayé de mettre
http_access allow all
à la place de
http_access deny all
cela ne change rien.
j'ai installé squidguard (pour tester)... si le site est interdit dans els listes, celui ci prend le dessus et affiche ma page d'erreur.
Sinon c'est squid qui m'affiche acces denied.
je suis un peu perdu
Marsh Posté le 10-04-2006 à 16:24:30
Hello,
Je dispose de 2 cartes réseaux sur un ordinateur tournant sous Linux Debian.
Cette ordinateur doit servir de passerelle internet(et faire proxy aussi ).
1 des cartes réseaux (eth1), reçoit par le modem son IP (en DHCP donc)
L'autre (eth0)est en IP fixe (192.168.2.1) et attribue les IPs de mon réseau local.
Mais je n'arrive pas à accèder à Internet à partir de mon réseau local.
Lorsque je tape la commande :
route -n
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth1
Mes régles d'iptables sont les suivantes (que j'ai fait en lisant de la doc à droite et à gauche):
Quelqu'un voit il des erreurs de conception?
Merci de votre aide.