[Précédent (date)] [Suivant (date)] [Précédent (sujet)] [Suivant (sujet)] [Index par date] [Index par sujet]

Re: Configurer 2 cartes réseaux modem cable pour IP forwading et IP masquerading




Salut

Je n'ai pas d'expérience de ce coté.  J'envoie donc le message sur
la liste d'aide de LQ en espérant que quelqu'un puisse t'aider.

Bonne chance.

Dominic.


>>>>> "r" == redg  <[email protected]> writes:

r> Salut Dominic,
r>       En premier lieu, je n'ai pas de problème de connection avec mon
r> modem cable.
r>     Je désire configurer mes 2 cartes réseaux pour utiliser mon micro
r> comme passerelle de manière à ce que mes deux filles puissent se
r> brancher à internet en même temps que moi. Ils ont 2 micros 486 et j'ai
r> l'intention de leur installer un version lite de linux, pour l'instant
r> ils sont en Win95.
r>     J'ai installé Linux-Mandrake 5.3 [1] (comprenant entre autres RedHat
r> 5.2 et KDE) et mes 2 cartes réseaux ont été reconnus lors de
r> l'installation. Mes 2 cartes sont branchées à un Hub SMC EtherEZ 3605T.
r> Ma première carte est configurée eth0 avec DHCP et activé au départ et
r> c'est elle qui communique avec Vidéotron et établie la communication
r> avec internet.  J'aimerais savoir comment configurer avec netcfg ou
r> linuxconf  ma deuxième carte ou avec ma première carte pour qu'elle
r> devienne la passerelle à laquelle les 2 autres micros pourront se
r> brancher.
r>     D'après ce que j'ai lu je n'aurai pas besoin de recompiler le noyau
r> car c'est 2.0.35 et le support du ipfwadm et du ip masquerading y est
r> inclus.  La première  interface qui apparait dans interfaces est  lo qui
r> a comme adresse 127.0.0.1 et none à proto yes à at boot.  La seconde
r> interface qui apparait dans interfaces est  eth0 qui a des ip adresse  à
r> blanc et dhcp à proto et yes à at boot  allow user non coché. La
r> troisième interface est eth1 et j'ai attribuéun ip 192.168.1.1 netmask
r> 255.255.255.0  network 192.168.1.0 Broadcast 192.168.1.255 j'ai coché
r> activate interface at boot et non coché allow any user to (de) activate
r> interface et interface configuration protocol à none. Avec le routing
r> dans netcfg j'ai cocher la case pour ip forwarding et j'ai tapé eth1
r> dans la case du Default Gateway Device.

r> J'ai ajouté quelques commandes pour le ip forward et ip masq dans le
r> fichier rc.local dans /etc
r> ipfwadm -F -p deny
r> ipfwadm -F -f
r> ipfwadm -I -f
r> ipfwadm -0 -f
r> /sbin/depmod -a
r> /sbin/modprobe -ip_masq_ftp
r> /sbin/modprobe -ip_masq_raudio
r> /sbin/modprobe -ip_masq_irc
r> ipfwadm -F -f
r> ipfwadm -F -a masquerade -W eth1 -S 192.168.0.0/24 -D 0.0.0.0/0
r> ipfwadm -F -a accept -b -P tcp  -S 0.0.0.0/0  1024:65535 -D 192.168.1.1
r> 25
r> ipfwadm -F -a accept -b -P tcp  -S  192.168.1.1 25  -D 0.0.0.0/0
r> 1024:65535
r> ipfwadm -F -a accept -b -P tcp  -S 0.0.0.0/0  1024:65535 -D 192.168.1.1
r> 80
r> ipfwadm -F -a accept -b -P tcp  -S  192.168.1.* 80  -D 0.0.0.0/0
r> 1024:65535
r> ipfwadm -F -a accept -b -P udp  -S 0.0.0.0/0  53 -D 192.168.1.0/24

r> Le système ne semble pas comprendre la commande avec le  * . IL ne
r> semble pas trouver où est ma carte parce que je ne sais pas ou lui dire
r> d'utiliser ma deuxième carte comme passerelle. Je ne sais pas non plus
r> si c'est bien elle qui devrait être la passerelle. J'ai lu en quelque
r> part l'utiltisation de la commande ifconf eth1 192.168.1.1 netmask
r> 255.255.255.0
r> et
r> route add -net 192.168.1.0 netmask 255.255.255.0
r> je les ai joint au début avant la commande ipfwadm -F -p deny et
r> j'obtenais un message d'erreur que le système ne trouvait pas le
r> programme add
r>     Je sais que le message est long, mais j'ai essayé d'y mettre tout ce
r> que j'ai essayé. J'ai lu des news de personnes qui disaient avoir réussi
r> ce type d'installation mais il ne donnait aucune information sur la
r> config du ip froward et du ip masq ou encore sur leur carte réseau.
r> J'ai l'impression qu'il ne manque pas grand chose, mais je suis bloqué.
r>     Je m'adresse directement à toi parce que j'ai beaucoup aimé la facon
r> dont tu as aidé Math pour sa connection à Vidéotron avec ppp. J'espère
r> que tu pourras m'aider.
r>     Merci de ta collaboration

r>  By  Redg







-- 
==========================================================
Dominic Mitchell      Email: [email protected]
Economic Department          
Queen's University
Kingston, Ontario      
Canada, K7L 3N6       Running Linux Redhat 5.2  
==========================================================