Le Vendredi, 7 Mars 2003 09.40, Alex Bernier a �crit :
> Bonjour,
Salut,

> Je vais essay� de r�sumer ma situation assez clairement... :-)
> J'ai une machine, qui tourne sous testing. Elle est connect�e � un r�seau
> local (par une carte r�seau eth0). Pour �tablir la connexion, j'utilise
> dhcp. dhcp configure l'adresse, les passerelles, etc... Par l'interm�diaire
> de ce r�seau local, j'ai acc�s � Internet, mais seulement � certains ports
> (les plus courants: disons 80, 21, 110...)
> Le probl�me est le suivant: je veux connecter cette machine � Internet par
> l'ADSL, pour ainsi avoir acc�s � tous les ports.
> Ce que j'aimerais faire, c'est �tablir des r�gles, pour que:
> -Toutes les connexions vers 10.*.*.* soient dirig�es vers le r�seua local
> -Toutes les connexions passant par le port 21, 80 110 soient dirig�es ver
> le r�seua local (et donc utilise la passerelle ad�quate)
> -Que tout le reste passe par ma connexion ADSL
>
> Je ne sais pas trop comment proc�der, je en sais m�me pas si c'est
> faisable, c'est donc pour �a que je vous �crit...
> Est-ce qu'li faut utiliser iptables?  Si oui, comment? :-)
>
> Merci d'avance,
>

Si tu as une deuxieme carte reseau sur ta machine, tu peux proceder ainsi:

etho: adresses prives 10....
eth1: internet via ADSL.

Ensuite tu configures ton firewall pour faire du NAT, c'est a dire que tout 
ce qui part du reseau prive pour aller sur le reseau internet est masque.

avec ipchains, ca donne un truc du genre

ipchains -A forward -s 10.0.0.0/24 -j MASQ

Ca ne doit pas etre tres different avec les iptables...

Ainsi l'exterieur ne voit que ta machine serveur, les autres sont cachees 
derriere et elles peuvent acceder a l'exterieur sans probleme...

Bonne journee a tous

Fabrice
-- 
[EMAIL PROTECTED]
ICMB-BCH ; U-3207 ;  EPFL 
CH 1015 Lausanne / Phone +41 21 693 98 81
http://icmbcu001.epfl.ch/~fyerly

Répondre à