Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1699 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [NAT] j'y arrive pas

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[NAT] j'y arrive pas

n°37522
kadreg
profil: Utilisateur
Posté le 26-10-2001 à 11:20:36  profilanswer
 

Bonsoir à tous. Je suis en train de me configurer un partage de connection linux. J'ai rincevent (192.168.1.2) qui fait le partage, et luggage (192.168.1.1), client de ce partage. rincevent est sur le net avec un modem ADSL ECI, ca marche nickel (la preuve, ce topic :D).
 
Sur luggage, j'ai configuré comme route" par defaut rincevent. Voici mon route :

Code :
  1. [kadreg@luggage]/home/kadreg$ /sbin/route             
  2. Kernel IP routing table
  3. Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
  4. 192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
  5. 127.0.0.0       *               255.0.0.0       U     0      0        0 lo
  6. default         rincevent       0.0.0.0         UG    0      0        0 eth0
  7. [kadreg@luggage]/home/kadreg$


 
Maintenant, je cherche a partager ma connection, j'ai un script de configuration iptables sans protection, bien con :  

Code :
  1. #!/bin/sh
  2. echo effacer toutes les regles
  3. /sbin/iptables -F
  4. /sbin/iptables -F INPUT
  5. /sbin/iptables -F OUTPUT
  6. /sbin/iptables -F FORWARD
  7. echo mettre des regles de merde
  8. iptables -P OUTPUT ACCEPT
  9. iptables -P FORWARD ACCEPT
  10. iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.0/24 -j MASQUERADE
  11. echo 1 > /proc/sys/net/ipv4/ip_forward
  12. echo NAT started


 
C'est très con, mais le but est deja de tester, on mettra des capotes après :D.
 
Je lance ce script, tout va bien, mais depuis luggage, impossible de faire quoi que ce soit. Un traceroute sur une IP s'arrete à rincevent.
 
Qu'es-ce que j'ai bien pu oublié, malgré les 42 kilos de docs lues sur le sujet.
 
En complement, les modules de rincevent :

Code :
  1. [root@rincevent init.d]# lsmod
  2. Module                  Size  Used by
  3. ipt_MASQUERADE          1680   4  (autoclean)
  4. iptable_nat            17264   0  (autoclean) [ipt_MASQUERADE]
  5. ip_conntrack           17088   1  (autoclean) [ipt_MASQUERADE iptable_nat]
  6. ppp_synctty             5696   0  (unused)
  7. ppp_async               6960   1
  8. ppp_generic            17808   3  [ppp_synctty ppp_async]
  9. slhc                    5120   0  [ppp_generic]
  10. smc-ultra               5392   1  (autoclean)
  11. ne2k-pci                5184   1  (autoclean)
  12. 8390                    6800   0  (autoclean) [smc-ultra ne2k-pci]
  13. iptable_filter          2016   0  (autoclean) (unused)
  14. ip_tables              12096   5  [ipt_MASQUERADE iptable_nat iptable_filter]
  15. [root@rincevent init.d]#


 
et son ifconfig :

Code :
  1. [root@rincevent init.d]# /sbin/ifconfig
  2. eth0      Link encap:Ethernet  HWaddr 00:80:AD:90:25:B5 
  3.           inet addr:192.168.1.2  Bcast:192.168.1.255  Mask:255.255.255.0
  4.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  5.           RX packets:184529 errors:0 dropped:0 overruns:0 frame:0
  6.           TX packets:241473 errors:0 dropped:0 overruns:0 carrier:0
  7.           collisions:448 txqueuelen:100
  8.           RX bytes:18765761 (17.8 Mb)  TX bytes:109203920 (104.1 Mb)
  9.           Interrupt:11 Base address:0x1020
  10. eth1      Link encap:Ethernet  HWaddr 00:00:C0:09:05:A6 
  11.           inet addr:192.168.1.20  Bcast:192.168.1.255  Mask:255.255.255.0
  12.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  13.           RX packets:24362 errors:0 dropped:0 overruns:0 frame:0
  14.           TX packets:18254 errors:0 dropped:0 overruns:0 carrier:0
  15.           collisions:0 txqueuelen:100
  16.           RX bytes:32353440 (30.8 Mb)  TX bytes:1603506 (1.5 Mb)
  17.           Interrupt:5 Base address:0x290 Memory:c8000-cc000
  18. lo        Link encap:Local Loopback 
  19.           inet addr:127.0.0.1  Mask:255.0.0.0
  20.           UP LOOPBACK RUNNING  MTU:16436  Metric:1
  21.           RX packets:150689 errors:0 dropped:0 overruns:0 frame:0
  22.           TX packets:150689 errors:0 dropped:0 overruns:0 carrier:0
  23.           collisions:0 txqueuelen:0
  24.           RX bytes:100975996 (96.2 Mb)  TX bytes:100975996 (96.2 Mb)
  25. ppp0      Link encap:Point-to-Point Protocol 
  26.           inet addr:80.11.230.196  P-t-P:80.11.230.1  Mask:255.255.255.255
  27.           UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
  28.           RX packets:1874 errors:0 dropped:0 overruns:0 frame:0
  29.           TX packets:2219 errors:0 dropped:0 overruns:0 carrier:0
  30.           collisions:0 txqueuelen:3
  31.           RX bytes:1106393 (1.0 Mb)  TX bytes:247405 (241.6 Kb)
  32. [root@rincevent init.d]#


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
mood
Publicité
Posté le 26-10-2001 à 11:20:36  profilanswer
 

n°37524
kadreg
profil: Utilisateur
Posté le 26-10-2001 à 12:48:43  profilanswer
 

J'ai trouvé, je configurais le filtrage des packets, mais pas le forwarding :)
 
Tiens, une autre question. Quand je fait rien, depuis le client, j'ai un ping de 40ms sur joy. Quand en plus je donwload, mon ping fait du 200ms. Y'a t'il un moyen de corriger cela ?

n°37531
SoWhatIn22
Posté le 26-10-2001 à 13:21:00  profilanswer
 

heps, je t'ai envoyé un cadeau sur ton mail at free.fr ;)

n°37561
kadreg
profil: Utilisateur
Posté le 26-10-2001 à 14:58:07  profilanswer
 

SoWhatIn22 a écrit a écrit :

heps, je t'ai envoyé un cadeau sur ton mail at free.fr ;)  




 
C'etait toi ? Je croyais que c'etait un effet de bord de  
http://hules.free.fr/wmcoincoin/
 
:D


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [NAT] j'y arrive pas

 

Sujets relatifs
Firewall: J'y arrive pas :cry:acces ICQ depuis un NAT(serveur NAT linux)
[MDK8.0] j'arrive pas a installer des applis...Question sur NAT
creer des parties cs avec un client NATAu secours !!! Arrive plus a reinstaller mon server !!
arrive plus a pinguer le serveur... Sans doute un pb de routes.On arrive au bout... mais j'ai encore besoin d'un peu d'aide !
HORS SUJET >>Ca y est le grand jour est arrivé!!!! ADIEU JOWILE!!!qui est arrive a installer un winmodem ss linux ?
Plus de sujets relatifs à : [NAT] j'y arrive pas


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR