Probleme Iptables et serveur DNS - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 13-02-2003 à 16:23:13
sur ta passerelle Gentoo c'est quoi que t'as mis dans /etc/resolv.conf ?
et t'as installer dhcpd dessus ??
Marsh Posté le 13-02-2003 à 16:25:15
met les DNS de ton FAI sur le PC winXP
Marsh Posté le 13-02-2003 à 16:34:31
dhcpcd est bien demarrer, car sur l'ordi Gentoo j'arrive a aller sur le net
Marsh Posté le 13-02-2003 à 16:47:58
G ete regarder dans le fichier resolv.conf et sur la premiere ligne figurait le serveur DNS : nameserver ...... G simplement mis ce numero IP dans XP et ca marche. Mais le prob, c que si je redemarre le serveur, je dois changer le numero IP du serveur DNS, comment faire plus simplement ?
Marsh Posté le 13-02-2003 à 16:52:08
ok donc si dhcpd est activé et est en runlevels default
dans ton /etc/dhcp/dhcpd.conf
t'as les configurations suivante
Code :
|
et faut aussi faire
Code :
|
Est ce que tu as le fichier dhcpd.leases dans /etc/dhcp ?
Marsh Posté le 13-02-2003 à 16:54:11
que tu te connecte à Internet avec ta passerelle et avec les clients dhcp c'est 2 choses différentes .
Ta passerelle utilisera /etc/resolv.conf pour aller chercher les requettes DNS
tes clients DHCP sont tributaire des names server que tu as mis dans ton dhcpd.conf .
Marsh Posté le 13-02-2003 à 17:14:14
tu l'as nulle part ???
pour installer dhcpd t'as fait comment ?
emerge dhcpd ?
ou t'as intallé à partir d'un .tar ?
Marsh Posté le 13-02-2003 à 17:19:11
je pense qu'il s'est installe quand g fais un emerge system au debut de l'install
Marsh Posté le 13-02-2003 à 17:28:34
non , il ne s'install pas tout seul c'est comme iptables , t'as bien dût faire
# emerge iptables
??
Marsh Posté le 13-02-2003 à 17:38:11
tu as installé gentoo depuis quelle iso ???
la 1.4_rc1
ou 1.4_rc2 ??
sinon , fait
emerge dhcpd , pour le dhcp
ou si tu veux juste voir les dépendances de dhcpd tu fais
emerge -p dhcpd
avec iptables si tu fais
# iptables -L INPUT
ça te donne quoi ?
Marsh Posté le 13-02-2003 à 17:45:41
dhcpcd est deja installe,
et iptables -L INPUT me donne :
Chain INPUT (policy ACCEPT)
target prot opt source destination
Marsh Posté le 13-02-2003 à 17:52:59
ok on recommence à zéro
si dhcpd est installé t'as un fichier
dhcpd.conf.sample dans /etc/dhcp
Marsh Posté le 13-02-2003 à 18:04:32
dhcpcd est installe, je fais un dhcpcd eth0 pour configurer ma connexion Internet, mais il n'y a pas de dhcpcd.con
Marsh Posté le 13-02-2003 à 18:28:30
g un fichier qui se nomme dhcpcd-eth0.info ou il y a plein d'infos du genre serveurs DNS
Marsh Posté le 13-02-2003 à 18:38:23
ton serveur dhcp n'est pas installé
dhcpcd c'est juste un client
il y a une nuance entre
emerge dhcp ( le serveur)
emerge dhcpcd ( install d'un client si de base ça n'existe pas)
va voir sur
http://www.gentoo.org/dyn/pkgs/net-misc/index.xml
click sur dhcp et dhcpcd , il t'explique succintement la différence
Marsh Posté le 13-02-2003 à 18:55:45
il faut donc que j'installe dhcp? mais a quoi ca va servir?
Marsh Posté le 13-02-2003 à 19:21:02
comme j'utilise iptables sur une box à part j'installe aussi dhcp server dessus , comme ça je me casse pas la tête à configurer mes machines clientes qu'elle soit sous windows ou Linux .
J'active juste le dhcp client sur les autres machines
Sous iptables il n'y a pas de conf à proprement parler .
En fait les règles sont dans la mémoire .
Sous gentoo
Code :
|
créer le fichier update-rules.sh et le mettre dans /home
Code :
|
il faut au minimun ces lignes ci dessus pour le partage internet
et tu remplace eth1 par ton modem adsl .
ensuite
Code :
|
voilà !!!!
Marsh Posté le 13-02-2003 à 19:25:50
j'ai oublié un truc
dans /etc/conf.d /iptables
Enable_Forwarding_Ipv4=??yes??
et aussi il faut que ton noyau soit bien configurer et compiler
Marsh Posté le 13-02-2003 à 19:41:33
?? je comprend pas ta question
pour Iptables , si c'est fait dans l'ordre ça reste dans la mémoire , même si tu éteins ton serveur .
Mais pour installer Iptables il faut que le noyau soit bien configurer .
Quand tu installe une distri généraliste (Gentoo ou autre) , le noyau est jamais activé pour tout les modules .
par contre si tu installes une distri spécialisé Firewall , j'imagine que dans l'install de la distri le noyau est déjà configuré
Marsh Posté le 13-02-2003 à 15:13:44
Sur ma passerelle, g installe Gentoo avec iptables, j'applique les 3 regles iptables -P INPUT ACCEPT, OUTPUT ACCEPT, FORWARD ACCEPT.
Sur l'autre ordi, qui est sous WinXP, je peux pinger les sites seulement avec leur ip, mais pas en mettant leur adresse complete (p. ex . : www.yahoo.fr). Je peux aussi aller sur internet mais seulement en mettant leur ip.
Aidez-moi!