DSL 300T routage, serveur, DNAT et emule - Windows & Software
Marsh Posté le 03-09-2004 à 11:03:25
les discussions liées au P2P sont proscrites sur ce forum
Marsh Posté le 03-09-2004 à 11:07:16
C'est juste un exemple, tu peux aussi bien l'utiliser pour monter un serveur WEB
Marsh Posté le 03-09-2004 à 11:08:21
zenria a écrit : C'est juste un exemple, tu peux aussi bien l'utiliser pour monter un serveur WEB |
alors ferme ce topic et rouvre en un avec un serivce WEB.
Marsh Posté le 03-09-2004 à 11:01:32
Bonjour à tous, certain d'entre vous se posent peut-etre la question de comment faire fonctionner correctement emule avec un modem DSL300T !!!
alors voila un petit guide :
Je considère que les ordinateurs de votre reseau sont configurés en IP fixe dans la tranche 192.168.1.2 - 192.168.1.254, le DSL300T est sur 192.168.1.1 (config de base).
La machine faisant tourner emule est 192.168.1.2
Le routeur ne sera pas configuré pour faire firewall : utilisez ces paramètres à vos risques et périls !
1. faire un telnet sur le routeur :
telnet 192.168.1.1
le login est root et le mot de passe est celui defini dans l'interface WEB d'administration.
2. on remarque tout d'abord que ce routeur est une box linux ;-) qui utilise iptables. voila ce qu'il faut faire pour le configurer correctement. tapez les commandes suivantes :
iptables -F
iptables -t nat -A PREROUTING -i ppp0 -j DNAT --to 192.168.1.2
echo 8192 >/proc/sys/net/ipv4/netfilter/ip_conntrack_max
echo 1 >/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_be_liberal
exit
Et voila !
normalement tout doit fonctionner.
Quelques remarques tout de même :
- PAS DE FIREWALL tout le traffic provenant d'internet est routé vers 192.168.1.2
- La table filter est vide (suppression des filtres TCPMSS).
- le routeur est desormais capable de gerer 8192 connections simultanée (seulement 512 dans la config de base)
- certain paquets detruit de le sont plus (ip_conntrack_be_liberal)
- pour monter un firewall remplir la table filter
- il est possible d'utiliser au lieu de la deuxieme commande cest deux lignes plus sures :
# iptables -t nat -I PREROUTING -i ppp0 -p tcp --dport 4662 -j DNAT --to 102.168.1.2
# iptables -t nat -I PREROUTING -i ppp0 -p udp --dport 4672 -j DNAT --to 102.168.1.2
seul le traffix d'emule sera redirigé vers 192.168.1.2.
c'est tout
Avec cette config le DSL300T devient vraiment génial