Problème iptables sur une passerelle

Problème iptables sur une passerelle - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 10-03-2003 à 21:30:44    

Salut,
 
je suis en train de me faire une passerelle sous Gentoo 1.4rc2 et je suis confronté à un problème avec iptables 1.2.7.
 
Je suis le tutorial suivant: http://christian.caleca.free.fr/netfilter/filter.htm
 
pourtant lorsque je fais:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
j'obtient le message 'iptables: invalid argument'.
 
Euh... je ne comprend pas bien là.
mon modem (eci usb) est bien appelé ppp0 d'après le driver donc je ne vois pas du tout ce qui cloche.

Reply

Marsh Posté le 10-03-2003 à 21:30:44   

Reply

Marsh Posté le 10-03-2003 à 21:32:32    

Arcord a écrit :

Salut,
 
je suis en train de me faire une passerelle sous Gentoo 1.4rc2 et je suis confronté à un problème avec iptables 1.2.7.
 
Je suis le tutorial suivant: http://christian.caleca.free.fr/netfilter/filter.htm
 
pourtant lorsque je fais:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
j'obtient le message 'iptables: invalid argument'.
 
Euh... je ne comprend pas bien là.
mon modem (eci usb) est bien appelé ppp0 d'après le driver donc je ne vois pas du tout ce qui cloche.


 
pour etre sur k il s appele ppp0 tu tape ifconfig ppp0
sinon, ifconfig

Reply

Marsh Posté le 10-03-2003 à 21:44:59    

après vérification:
- mon modem est bien ppp0
-  le nat est bien activé dans le noyau (en fait, j'ai absolument tout activé dans l'onglet Ip: Netfilter configuration)

Reply

Marsh Posté le 10-03-2003 à 21:52:42    

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE

Reply

Marsh Posté le 10-03-2003 à 21:58:42    

yold a écrit :

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o ppp0 -j MASQUERADE


Idem, ça me donne la même erreur. :(  
 
J'ai pourtant adapté la ligne à mon lan. Mes PC sont en 192.168.5.x , j'ai donc mis:
iptables -t nat -A POSTROUTING -s 192.168.5.0/24 -o ppp0 -j MASQUERADE

Reply

Marsh Posté le 10-03-2003 à 23:51:19    

echo 1 > /proc/sys/net/ipv4/ip_forward

Reply

Marsh Posté le 10-03-2003 à 23:53:48    

<*> Connection tracking (required for masq/NAT)
<*> IP tables support (required for filtering/masq/NAT)
<*>   Full NAT (NEW)  
<*>     MASQUERADE target support (NEW)

Reply

Marsh Posté le 11-03-2003 à 09:09:19    

Tout ça est déjà fait.
 
Mis à part le
<*> IP tables support (required for filtering/masq/NAT)
<*>   Full NAT (NEW)
 
qui étaient en modules.
Je tente de recompiler le noyau avec ça directement dans le noyau.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed