[EMAIL PROTECTED] (Michel Parlebas) writes:
> Du temps o� j'utilisais la RH 5.2, avec - bien s�r - un kernel supportant l' IP
> masquerading, il suffisait de mettre dans /etc/sysconfig/network :
> FORWARD_IPV4=yes
C'est toujours le cas ou via netconfig.
> Ensuite, on �tablissait les r�gles de de forwarding et le fichier
> /etc/rc.d/rc.local �tait tout � fait indiqu� pour cela:
Je conseille pas le fichier rc.local (qui et le dernier a se faire
chargez) mais de cr�er un script de ce genre :
#!/bin/sh
# chkconfig: 35 45 45
# description: Active le masquerading
ipfwadm -F -p deny
ipfwadm -F -a m -S 192.168.1.0/24 -D 0.0.0.0/0
de le rendre executable (chmod +x nomdufichier) et de le placer dans
/etc/rc.d/init.d/, puis de faire :
/sbin/chkconfig --add nomdufichier
Au prochain reboot le masquerading sera chargez.
> On rajoutait donc � la fin de ce fichier (il s'agit d'un exemple correspondant
> � mon cas personnel):
> /sbin/ipfwadm -F -p deny
> /sbin/ipfwadm -F -a m -S 10.70.165.111/8 -D 0.0.0.0/0
^^^^^^^^^^^^^^^
Ce sont des adresse r�server attention a ne pas definire un reseaux
personnelle avec c'est adresses (en generale utiliser les 192.168.1.*).
> Avec la Mandrake, cela ne fonctionne pas et tout ce qu'on peut ajouter � la fin
> du fichier rc.local ne sera pas pris en compte. A premi�re vue, ca me semble d�
> � /etc/issue qui incorpore des s�quences ANSI (le pingouin) qui perturbent
> l'�x�cution des commandes ajout�es � rc.local.
Cela depend ou tu place ton script tous a la fin cela doit absolument marcher.
> En incorporant les commandes ipfwadm dans rc.serial, il n'y a pas �
> retoucher quoi que ce soit d'autre et m�me si rc.serial n'est pas con�u pour
> cela, cela fonctionne parfaitement.
On melange pas les serviettes et les torchons il vaut mieux cr�er un
script pour cela.
--
MandrakeSoft http://www.mandrakesoft.com/
Paris, France --Chmouel