Jean-Michel OLTRA wrote:

# Activation de la fonction de forwarding IP au niveau du noyau
                up echo "1" >| /proc/sys/net/ipv4/ip_forward
Bof, le mettre dans /etc/network/options, peut-�tre, "� la debian" ?
J'ai constat� que j'avais dans /etc/network/options  ip_forward=no.
J'ai comment� "ip_forward=no" puis ajout� up echo "1" ...
Aucune am�lioration.
Ensuite je commente "up echo" et ajout� ip_forward=yes
Toujours rien.

...Oui, pour le masquerading mais comment les paquets vont ils passer de la
passerelle vers une machine donn�e. Tu dois avoir des r�gles qui les
font passer d'une interface � une autre avec la chaine FORWARD:
Des trucs comme �a par _exemple_:

$IPTABLES -A FORWARD -i ppp0 -o eth0  -d $LAN -m state --state
ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i eth0 -s $LAN -p tcp --sport 1024: --dport 80 -j
ACCEPT
Il me semble que la r�gle que j'ai en place par d�faut devrait suffir ?
ou non ?

#connexions forward�es accept�es par defaut

iptables -P FORWARD ACCEPT

Marco








Répondre à