NaGaZaKi wrote:
[EMAIL PROTECTED]">ce qui m'étonne, c'est ton adresse interne. tu as un réseau de classe A?Salut à tous ...
Bon, v'la l'topo : Connex cable partagée avec Squid (Mandrake 7.2) sur 1 pII 350 (128MB RAM)
Firewall = ipchains & PMFirewall
Firewall a l'air de marcher, je l'ai testé sur un site et il dit que tous les ports sont fermés. MAIS, quand je me connecte en ftp sur mon serveur de hosting, je vois gentillement apparaître mon ip privée (10.0.0.2). Idem si j'utilise un script de test de config php, il reconnaît l'ip de mon provider mais en plus il met l'autre comme destinataire final.
Faudrait pas que mon provider le capte, le prix flamberait (x6 !!)
Alors, tous les pros de l'IP Masquerade, à vos claviers !!
Merci d'avance évidemment.
NaGaZaKi
si tu as juste 2 ou trois machines sur ton réseau (ou sous réseau) choisis plutot des adresses entre 192.168.0.0 et 192.168.255.255 la première et la dernière étant réservées. par ex 192.168.1.1 pour ta machine routeur et 192.168.1.2 à 192.168.1.n pour les autres.
vérifie d'abord que toutes les machines pointent vers la machine faisant fonction de routeur avec pour passerelle par defaut, l'ip statique de celle-ci, soit 192.168.1.1 dans cet exemple.
les commandes à utiliser sont les suivantes:
echo "1" > /proc/sys/net/ipv4/ip-forward
ipchains -P forward -j DENY
ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ
fais en d'abord un script mask:
#!/bin/bash
#mask
et les trois lignes précédentes.
puis chmod 755 mask
tu le lances en root sur la machine de masquage routage. ensuite, envoie un ping depuis chaque machine du reseau vers une adresse externe. l'adresse de ton fai par exemple. si ça ne marche pas pour une des machines, verifie sur celle-ci le fichier /etc/resolv.conf qui doit exister et comporter le serveur dns de ton fai. une fois que ça marche, tout marche.
te reste plus qu'à invoquer ton script à la fin de la séquence de démarrage de ton fichier d'initialisation de la connection, là où tu as déjà du mettre les commandes du firewall, pour qu'il soit pris en compte à chaque démarrage.( /etc/rc.d/init.d/network je crois..)
bye
jipe
[EMAIL PROTECTED]">
