Le Sun, 18 Jan 2004 18:24:11 +0100, Fran�ois TOURDE �crivait :
>Euh... Si tu veux que ton r�ve devienne r�alit�, tu peux venir m'aider
>de temps en temps ... :)
:)

>Attention tout de m�me, il faut s�rement dire �ton
>modem/routeur/switch quels sonts les ports/ip qui vont �tre rout�es
>vers l'ext�rieur.
Justement non, et c'est �a l'int�r�t : ne pas utiliser le routeur
int�gr�. Je donne comme default gateway le serveur sur linux,
qui lui se charge de router sur sa seconde carte ethernet
le trafic sortant. Et lyc�e de Versailles.

> Je ne sais pas comment marche un truc comme �a.
moi non plus. Et visiblement ceux qui en ont �crit le soft pas
beaucoup plus si tu regardes le nombre de firmwares tous aussi
bugg�s les uns que les autres sur les produits bas de gamme.

>Pour ce qui est de l'option -o dans iptables, tu as essay�, du coup?
oui, je n'avais pas remarqu� la subtilit� entre travestir (pour masquerade ?)
tous les paquets du r�seau 192.168.0.0/24 et seulement ceux passant
par eth0. Mais c'est d�sormais capt� par mes neurones.
J'utilise donc cette syntaxe.
Ceci dit, maintenant que les trois postes sont connect�s au switch,
les paquets allant d'un poste � l'autre ne passent plus par
le serveur, donc ne sont plus travestis.

Le test avec le switch semble donner de bons r�sultats, mais
le serveur swappe pas mal, et c'est p�nible ce bruit. Pourtant
j'ai arr�t� momentan�ment presque tous les services :/
Il a 192Mo de RAM , �a devrait suffire pour router 256Kb/s dans
les deux sens...
--
PII233


Répondre à