bonjour,

Le lundi 28 février 2005, Arno a écrit...


> J'ai fait la manip, j'ai bien 1 dans les fichier ip_forward. Par contre, 
> je n'ai toujours pas de partage de connexion.
> Si je fait un ping, j'ai bien la resolution de nom mais pas d'echo.

> J'ai fait un nmap et j'ai vu que mon port 80 sur l'eth1 (reseau local) 
> est fermé, et impossible de l'ouvrir.
> J'ai fait un iptables -F puis iptables INPUT ACCEPT et OUTPUT ACCEPT et 
> j'ai toujours ce p... de port 80 fermé (ce n'ai pas le seul d'ailleurs)

Tu peux, pour déboguer:

* utiliser tcpdump pour voir les paquets qui entrent/sortent sur _les_
  machines;
* virer toute règle iptable, sauf celle du masquerading (tu l'as
  celle-ci, j'espère, le forwarding  ne fait pas tout.);
* utiliser la cible LOG d'iptables pour loger les paquets afin de
  déboguer le filtrage.

Si « personne » n'écoute sur le port 80, nmap le verra fermé,
d'ailleurs. Il te faut t'aider de netstat pour voir si le port est
actif.

-- 
jm


-- 
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à