bonjour
Quel est la difference entre les reseaux de classe A, B, C
et pourquoi 192...?
by
bonne fin de semaine.
thierry

----- Original Message -----
From: jipe
To: [EMAIL PROTECTED]
Sent: Saturday, April 07, 2001 10:53 PM
Subject: Re: [debutant] Ipchains ..Masqerade pas !! (seconde édition vu le
super nombre de réponses!!)




NaGaZaKi wrote:

Salut à tous ...
<!--[if !supportEmptyParas]--> <!--[endif]-->
Bon, v'la l'topo : Connex cable partagée avec Squid (Mandrake 7.2) sur 1 pII
350 (128MB RAM)
<!--[if !supportEmptyParas]--> <!--[endif]-->
Firewall = ipchains & PMFirewall
<!--[if !supportEmptyParas]--> <!--[endif]-->
Firewall a l'air de marcher, je l'ai testé sur un site et il dit que tous
les ports sont fermés. MAIS, quand je me connecte en ftp sur mon serveur de
hosting, je vois gentillement apparaître mon ip privée (10.0.0.2). Idem si
j'utilise un script de test de config php, il reconnaît l'ip de mon provider
mais en plus il met l'autre comme destinataire final.
<!--[if !supportEmptyParas]--> <!--[endif]-->
Faudrait pas que mon provider le capte, le prix flamberait (x6 !!)
<!--[if !supportEmptyParas]--> <!--[endif]-->
Alors, tous les pros de l'IP Masquerade, à vos claviers !!
<!--[if !supportEmptyParas]--> <!--[endif]-->
Merci d'avance évidemment.
<!--[if !supportEmptyParas]--> <!--[endif]-->
NaGaZaKi
ce qui m'étonne, c'est ton adresse interne. tu as un réseau de classe A?

si tu as juste 2 ou trois machines sur ton réseau (ou sous réseau) choisis
plutot des adresses entre 192.168.0.0 et 192.168.255.255 la première et la
dernière étant réservées. par ex 192.168.1.1 pour ta machine routeur et
192.168.1.2 à 192.168.1.n pour les autres.

vérifie d'abord que toutes les machines pointent vers la machine faisant
fonction de routeur avec pour passerelle par defaut, l'ip statique de
celle-ci, soit 192.168.1.1 dans cet exemple.

les commandes à utiliser sont les suivantes:

echo "1" > /proc/sys/net/ipv4/ip-forward
ipchains -P forward -j DENY
ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ

fais en d'abord un script mask:

#!/bin/bash
#mask
et les trois lignes précédentes.

puis chmod 755 mask

tu le lances en root sur la machine de masquage routage. ensuite, envoie un
ping depuis chaque machine du reseau vers une adresse externe. l'adresse de
ton fai par exemple. si ça ne marche pas pour une des machines, verifie sur
celle-ci le fichier /etc/resolv.conf qui doit exister et comporter le
serveur dns de ton fai. une fois que ça marche, tout marche.

te reste plus qu'à invoquer ton script à la fin de la séquence de démarrage
de ton fichier d'initialisation de la  connection, là où tu as déjà du
mettre les commandes du firewall, pour qu'il soit pris en compte à chaque
démarrage.( /etc/rc.d/init.d/network je crois..)



bye
jipe
 <!--[endif]-->


Répondre à