[Précédent (date)] [Suivant (date)] [Précédent (sujet)] [Suivant (sujet)] [Index par date] [Index par sujet]

Re: Question de configuration réseau




Ca change rien.

Ici, j'ai le cable-modem sauf que quand il est en panne (bien sur ca
arrive jamais ;-), je met down mon interface reseau pour le cable et je
pars ma connection PPP, et sans changer mes configurations de firewall,
toutes mes machines masquarader marchent sans changements.

Voici mon script de firewall (pas pour de vrai, mais c'est le strict
minimum):

echo "1" /proc/sys/net/ipv4/ip_forward
ipchains -F forward
ipchains -P forward REJECT
ipchains -A forward -s 192.168.10.0/24 -j MASQ
modprobe ip_masq_ftp
modprobe ip_masq_irc


Tu vas utiliser aucune de ces regles la tant que tu serais pas connecter
a l'internet. Quand tu vas lancer ta connection PPP, pppd va mettre une
route par default et alors la, les regles de masquarading vont etre
appliquer a tout les packets qui vont vouloir sortir.

(Bien sur, remplace 192.168.10.0/24 par ce que tu utilises dans ton
reseau local.)


Hugo Villeneuve



Albert Charron wrote:
> 
> en fait, j'utilise un simple modem (UsRobotic 33.6)... Je sais que ca peut
> causer un problème de vitesse, mais la seule chose que je veux faire c
> pouvoir downloader les patchs pour le second ordinateur directement avec ce
> dernier... et parfois faire du IRC à 2 ordinateurs ;)  Ta procédure
> fonctionnera-t-elle également en passant par un simple modem?
> 
> <[email protected]> wrote in message
> [email protected]">[email protected]">news:[email protected]...
> > C'est tu une connection par modem cable que tu as??
> >
> > Pour ca il faut que tu configure ton firewall avec ipchains ou
> ipfwadm-wrapper en masquerading ...
> >
> > http://howto.tucows.com/LDP/HOWTO/IP-Masquerade-HOWTO.html
> >
> http://www.uhp.u-nancy.fr/linux/HOWTOFRENCH/mini/IP-Masquerade/IP-Masquerade
> ..html
> >
> > Moi jai un réseau local de plusieurs machines windows et linux branché sur
> internet par cable et pour le masquerading jai ajouter ces 4 lignes la dans
> mon fichier /etc/rc.d/rc.local pour qu'il l'active au démarrage
> >
> > route add -net 192.168.0.0
> > ipfwadm-wrapper -F -p deny
> > ipfwadm-wrapper -F -a m -S 192.168.0.0/24 -D 0.0.0.0/0
> > ipfwadm-wrapper -A -a -S 192.168.0.0/24 -D 0.0.0.0/0
> >
> > J'espere que ça peut t'aider ... :)
> >