routeur

routeur - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 05-12-2006 à 09:41:41    

Bonjour,
Voici ma configuration réseau :
- un debian avec 2 cartes lan,
- windows xp,
- une neuf box,
- 1 switch.
 
mon poste debian est connecter à mon lan par eth0 (192.168.1.201/255.255.255.0)(rellié à mon switch) et à ma neuf box par eth1 (192.168.1.3/255.255.255.252).
Je souhaite maintenant partagé mon accès internet sur mon réseau. Comment faire?
Merci de votra aide.

Reply

Marsh Posté le 05-12-2006 à 09:41:41   

Reply

Marsh Posté le 05-12-2006 à 09:47:50    

iptables :??:

Reply

Marsh Posté le 05-12-2006 à 09:49:14    

echo 1 > /proc/[me souviens plus]/ip_forward


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
Reply

Marsh Posté le 05-12-2006 à 09:54:09    

wedgeant a écrit :

echo 1 > /proc/[me souviens plus]/ip_forward


#echo 1 > /proc/sys/net/ipv4/ip_forward
 
mais ce n'est pas suffisant :non:

Reply

Marsh Posté le 05-12-2006 à 09:56:55    

pas suffisant mais nécessaire ! :o
 
[:cupra]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
Reply

Marsh Posté le 05-12-2006 à 09:59:27    

iptable?? mais encore?
as tu un site qui explique tout çà?
merci

Reply

Marsh Posté le 05-12-2006 à 10:00:44    

columbo8791 a écrit :

iptable?? mais encore?
as tu un site qui explique tout çà?
merci


il y en a pleins : fait une recherche avec iptable et routage
tu devrais trouvé whatmille tutos à adapter a ta situation :hello:

Reply

Marsh Posté le 05-12-2006 à 10:06:25    

ou alors tu installes et tu utilises firestarter [:dawa]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
Reply

Marsh Posté le 05-12-2006 à 10:17:33    

Heu, c'est moi ou il n'y aurait pas un petit problème d'adresse [:opus dei]
eth0 (192.168.1.201/255.255.255.0)
eth1 (192.168.1.3/255.255.255.252).

 

Je te conseillerais:
1. réseau sur eth0 en 192.168.2.0 (255.255.255.0)
2. réseau sur eth1 en 192.168.1.0 (255.255.255.0)

 

sysctl -w   net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

 

J'explique:
Tu as deux cartes réseaux. Si tu veux avoir deux réseaux distinct, il faut les définir correctement. La dans ce que tu as marqué, ton réseau sur eth0 englobe le réseau sur eth1. Tu risques d'avoir des problemes...
Donc définit les correctement.

 

Ensuite, il faut activer le routage sur ton linux (commane sysctl...). Attention, apres un reboot il faut le refaire. Sinon il faut configurer le fichier /etc/sysctl.conf et activer le /etc/init.d/procfs.sh au boot.

 

Ensuite, si tu ne peux pas rajouter des routes sur ta neufbox, il faut mettre un NAT en place sur ton linux (commande iptables -t nat -A ... MASQUERADE)

 

Apres il faut que tes clients sur ton lan est ton linux en gateway, qu'ils aient des DNS, bref ensuite c'est du classique


Message édité par l0ky le 05-12-2006 à 10:24:09
Reply

Marsh Posté le 05-12-2006 à 10:23:27    

Le DNS, il est déjà fonctionnel sous debian.
J'y vais petit à petit, j'ai déjà fait les choses que je sais faire, puis je fais celle que je n'ai encore jamais faite.
merci pour ton conseil I0ky

Reply

Marsh Posté le 05-12-2006 à 10:23:27   

Reply

Marsh Posté le 05-12-2006 à 10:48:37    

columbo8791 a écrit :

Le DNS, il est déjà fonctionnel sous debian.
J'y vais petit à petit, j'ai déjà fait les choses que je sais faire, puis je fais celle que je n'ai encore jamais faite.
merci pour ton conseil I0ky


oui mais il faut renseigner les ip dns de ton FAI (ou des dns libres c'est encore mieux) sur chaque
pc qui sera relié à la passerelle. :non:

Reply

Marsh Posté le 05-12-2006 à 10:54:11    

il a peut etre créé un cache DNS sur sa debian [:mrbrelle]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed