routeur - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 05-12-2006 à 09:49:14
echo 1 > /proc/[me souviens plus]/ip_forward
Marsh Posté le 05-12-2006 à 09:54:09
wedgeant a écrit : echo 1 > /proc/[me souviens plus]/ip_forward |
#echo 1 > /proc/sys/net/ipv4/ip_forward
mais ce n'est pas suffisant
Marsh Posté le 05-12-2006 à 09:56:55
pas suffisant mais nécessaire !
Marsh Posté le 05-12-2006 à 09:59:27
ReplyMarsh Posté le 05-12-2006 à 10:00:44
columbo8791 a écrit : iptable?? mais encore? |
il y en a pleins : fait une recherche avec iptable et routage
tu devrais trouvé whatmille tutos à adapter a ta situation
Marsh Posté le 05-12-2006 à 10:06:25
ou alors tu installes et tu utilises firestarter
Marsh Posté le 05-12-2006 à 10:17:33
Heu, c'est moi ou il n'y aurait pas un petit problème d'adresse
eth0 (192.168.1.201/255.255.255.0)
eth1 (192.168.1.3/255.255.255.252).
Je te conseillerais:
1. réseau sur eth0 en 192.168.2.0 (255.255.255.0)
2. réseau sur eth1 en 192.168.1.0 (255.255.255.0)
sysctl -w net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
J'explique:
Tu as deux cartes réseaux. Si tu veux avoir deux réseaux distinct, il faut les définir correctement. La dans ce que tu as marqué, ton réseau sur eth0 englobe le réseau sur eth1. Tu risques d'avoir des problemes...
Donc définit les correctement.
Ensuite, il faut activer le routage sur ton linux (commane sysctl...). Attention, apres un reboot il faut le refaire. Sinon il faut configurer le fichier /etc/sysctl.conf et activer le /etc/init.d/procfs.sh au boot.
Ensuite, si tu ne peux pas rajouter des routes sur ta neufbox, il faut mettre un NAT en place sur ton linux (commande iptables -t nat -A ... MASQUERADE)
Apres il faut que tes clients sur ton lan est ton linux en gateway, qu'ils aient des DNS, bref ensuite c'est du classique
Marsh Posté le 05-12-2006 à 10:23:27
Le DNS, il est déjà fonctionnel sous debian.
J'y vais petit à petit, j'ai déjà fait les choses que je sais faire, puis je fais celle que je n'ai encore jamais faite.
merci pour ton conseil I0ky
Marsh Posté le 05-12-2006 à 10:48:37
columbo8791 a écrit : Le DNS, il est déjà fonctionnel sous debian. |
oui mais il faut renseigner les ip dns de ton FAI (ou des dns libres c'est encore mieux) sur chaque
pc qui sera relié à la passerelle.
Marsh Posté le 05-12-2006 à 09:41:41
Bonjour,
Voici ma configuration réseau :
- un debian avec 2 cartes lan,
- windows xp,
- une neuf box,
- 1 switch.
mon poste debian est connecter à mon lan par eth0 (192.168.1.201/255.255.255.0)(rellié à mon switch) et à ma neuf box par eth1 (192.168.1.3/255.255.255.252).
Je souhaite maintenant partagé mon accès internet sur mon réseau. Comment faire?
Merci de votra aide.