[Précédent (date)] [Suivant (date)] [Précédent (sujet)] [Suivant (sujet)] [Index par date] [Index par sujet]
Re: Configurer 2 cartes réseaux modem cable pour IP forwading et IP masquerading
- To:
- Subject: Re: Configurer 2 cartes réseaux modem cable pour IP forwading et IP masquerading
- From: Dominic Mitchell <>
- Date: Mon, 12 Apr 1999 23:40:45 -0400
- In-reply-to: <[email protected]>
Salut
Je n'ai pas d'expérience de ce coté. J'envoie donc le message sur
la liste d'aide de LQ en espérant que quelqu'un puisse t'aider.
Bonne chance.
Dominic.
>>>>> "r" == redg <[email protected]> writes:
r> Salut Dominic,
r> En premier lieu, je n'ai pas de problème de connection avec mon
r> modem cable.
r> Je désire configurer mes 2 cartes réseaux pour utiliser mon micro
r> comme passerelle de manière à ce que mes deux filles puissent se
r> brancher à internet en même temps que moi. Ils ont 2 micros 486 et j'ai
r> l'intention de leur installer un version lite de linux, pour l'instant
r> ils sont en Win95.
r> J'ai installé Linux-Mandrake 5.3 [1] (comprenant entre autres RedHat
r> 5.2 et KDE) et mes 2 cartes réseaux ont été reconnus lors de
r> l'installation. Mes 2 cartes sont branchées à un Hub SMC EtherEZ 3605T.
r> Ma première carte est configurée eth0 avec DHCP et activé au départ et
r> c'est elle qui communique avec Vidéotron et établie la communication
r> avec internet. J'aimerais savoir comment configurer avec netcfg ou
r> linuxconf ma deuxième carte ou avec ma première carte pour qu'elle
r> devienne la passerelle à laquelle les 2 autres micros pourront se
r> brancher.
r> D'après ce que j'ai lu je n'aurai pas besoin de recompiler le noyau
r> car c'est 2.0.35 et le support du ipfwadm et du ip masquerading y est
r> inclus. La première interface qui apparait dans interfaces est lo qui
r> a comme adresse 127.0.0.1 et none à proto yes à at boot. La seconde
r> interface qui apparait dans interfaces est eth0 qui a des ip adresse à
r> blanc et dhcp à proto et yes à at boot allow user non coché. La
r> troisième interface est eth1 et j'ai attribuéun ip 192.168.1.1 netmask
r> 255.255.255.0 network 192.168.1.0 Broadcast 192.168.1.255 j'ai coché
r> activate interface at boot et non coché allow any user to (de) activate
r> interface et interface configuration protocol à none. Avec le routing
r> dans netcfg j'ai cocher la case pour ip forwarding et j'ai tapé eth1
r> dans la case du Default Gateway Device.
r> J'ai ajouté quelques commandes pour le ip forward et ip masq dans le
r> fichier rc.local dans /etc
r> ipfwadm -F -p deny
r> ipfwadm -F -f
r> ipfwadm -I -f
r> ipfwadm -0 -f
r> /sbin/depmod -a
r> /sbin/modprobe -ip_masq_ftp
r> /sbin/modprobe -ip_masq_raudio
r> /sbin/modprobe -ip_masq_irc
r> ipfwadm -F -f
r> ipfwadm -F -a masquerade -W eth1 -S 192.168.0.0/24 -D 0.0.0.0/0
r> ipfwadm -F -a accept -b -P tcp -S 0.0.0.0/0 1024:65535 -D 192.168.1.1
r> 25
r> ipfwadm -F -a accept -b -P tcp -S 192.168.1.1 25 -D 0.0.0.0/0
r> 1024:65535
r> ipfwadm -F -a accept -b -P tcp -S 0.0.0.0/0 1024:65535 -D 192.168.1.1
r> 80
r> ipfwadm -F -a accept -b -P tcp -S 192.168.1.* 80 -D 0.0.0.0/0
r> 1024:65535
r> ipfwadm -F -a accept -b -P udp -S 0.0.0.0/0 53 -D 192.168.1.0/24
r> Le système ne semble pas comprendre la commande avec le * . IL ne
r> semble pas trouver où est ma carte parce que je ne sais pas ou lui dire
r> d'utiliser ma deuxième carte comme passerelle. Je ne sais pas non plus
r> si c'est bien elle qui devrait être la passerelle. J'ai lu en quelque
r> part l'utiltisation de la commande ifconf eth1 192.168.1.1 netmask
r> 255.255.255.0
r> et
r> route add -net 192.168.1.0 netmask 255.255.255.0
r> je les ai joint au début avant la commande ipfwadm -F -p deny et
r> j'obtenais un message d'erreur que le système ne trouvait pas le
r> programme add
r> Je sais que le message est long, mais j'ai essayé d'y mettre tout ce
r> que j'ai essayé. J'ai lu des news de personnes qui disaient avoir réussi
r> ce type d'installation mais il ne donnait aucune information sur la
r> config du ip froward et du ip masq ou encore sur leur carte réseau.
r> J'ai l'impression qu'il ne manque pas grand chose, mais je suis bloqué.
r> Je m'adresse directement à toi parce que j'ai beaucoup aimé la facon
r> dont tu as aidé Math pour sa connection à Vidéotron avec ppp. J'espère
r> que tu pourras m'aider.
r> Merci de ta collaboration
r> By Redg
--
==========================================================
Dominic Mitchell Email: [email protected]
Economic Department
Queen's University
Kingston, Ontario
Canada, K7L 3N6 Running Linux Redhat 5.2
==========================================================