Romain wrote:

Bonjour,

Ceci est un petit retour d'exp�rience sur la partage de connexion internet entre une machine mdk 9.1 avec deux cartes r�seaux : une sur le net et l'autre sur un r�seau local domestique o� se trouve un portable sous Win2k

Bon, pour tout ceux qui adore les assistants (comme moi) il faut savoir qu'en utilisant les assistants mdk pour partager sa connexion et cr�er un serveur samba sont incompatbles l'un avec l'autre. C'est-�-dire que vous ne pouvez pas simultan�ment partager une connexion et des r�pertoires "samba" en utilisant que les assistants, l'un bloquant l'autre. Il faut donc mettre les mains dans les fichiers de configuration.

A la longue, on fini par aimer cette m�thode et la trouver rapide!

Tout le probl�me vient du travail r�alis� par IPTABLE et de son param�trage via "shorewall"

je vais vous avouer que je ne suis pas rentrer dans le d�tail. Il y a une tr�s bonne explication � cette adresse :

http://olivieraj.free.fr/fr/linux/information/firewall/archives/firewall.pdf

Il faudra que je regarde si j'ai envie. Comme mon syst�me marche, je fais autre chose!

Mais j'ai tout simplement utilis� le param�trage de Troumad alias Bernard SIAUD � cette adresse <http://troumad.free.fr>

Merci! :-)

dans sa rubrique "Linux", j'ai t�l�charg� les fichiers de configuration de shorewall et je les ai tout simplement coller (en �crasant les existants) dans mon r�pertoire etc/shorewall ( en tout 9 fichiers)

Manip que j'ai aussi fa�tes plusieurs fois chez moi!

J'ai red�marr� le service shorewall dans le panneau de contr�le MDK et Hop, TOUT MARCHE COMME JE VEUX. Bon ok, nous avions une configuration similaire (eth0 sur internet et eth1 sur le r�seau local) mais m�me les ports un peu sp�ciaux comme ceux utilis�s pour le P2P (pas taper) passe nickel.

Je ne sais plus lesquels sont ouverts sur la config que j'avais � l'�poque! Je crois que le 4662 et le 4665 suffisent :
DROP net fw __p 1:19,23:79,81:114,116:4661,4663:4664,4666:65535
ACCEPT net fw __p 22,21,20,80,115,4662,4665 ;-)



Donc, Troumad, merci.


De rien!

Il ne te reste plus qu'� commenter ton param�trage ;-)

Le probl�me est que j'ai vu que �a marche bien. Tests fait � partir de sites ad�quates), j'ai en gros compris et j'attend des retours d'exp�riences avec commentaires afin d'affiner mes commentaires que sont � la hauteur de ma compr�hention. Ma config date de mdk 9.0...
Ceci dit, je trouve shorewall assez convivial pour �tre bien compris.


Romain


-- Amicalement vOOo <http://fr.openoffice.org>tre

Troumad alias Bernard SIAUD
troumad.free.fr <http://troumad.free.fr> : AD&D, math�matiques, WEB, et sectes.




Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à