watcho : pour l ip forwarding.Cette option est activer dans mon firewall iptables
Code :
echo 1 > /proc/sys/net/ipv4/ip_forward
Est ce qu il faut l activer a un autre niveau?
Je dit ca parce que j arrive a pinguer depuis un poste 192.168.0.1 vers l ip 192.168.1.1 de la carte reseaux de ma passerelle...
watcho : pour l ip forwarding.Cette option est activer dans mon firewall iptables
Code :
echo 1 > /proc/sys/net/ipv4/ip_forward
Est ce qu il faut l activer a un autre niveau?
Je dit ca parce que j arrive a pinguer depuis un poste 192.168.0.1 vers l ip 192.168.1.1 de la carte reseaux de ma passerelle...
krifur
Sinon comment avec l aide de la commande route dire sur ma passerelle que des paquets provenant de eth1 a destination du sous reseaux 192.168.0.0 passe par l'interface eth0?
krifur
Ah bon?
Ca depent peut etre du routage a la base mais si il y a un iptables entre les 2 PC(ce qui est le cas) et comme le principe du fonctionnement de ce firewall est par defaut d interdire toutes communications entre les differentes interfaces il ce peut qu il faille rajouter une regle pour permettre les transfert de donnees entre certain PC, non?
Sinon voici les "routes" presente sur ma passerelle:
Code :
Destination Gateway Genmask Flags Metric Ref Use Iface
J ai essayer de rajouter sur le PC2 la route suivante:
Code :
route add 192.168.1.0 gw 192.168.1.1
mais j ai le message:Network is unreachable ...
Klaimant
pas besoin d'iptables la, mais juste de routage [:spamafote]
watcho
donnes ta table de routage stp. Est-ce que tu as activé l'ip forwarding? donnes aussi l'entièreté de ton script iptables
krifur
:bounce:
krifur
Salut,
voici en gros mon schema rezo:
Pc1: 192.168.1.2 eth0
Passerelle: 192.168.1.1 eth1 ||| 192.168.0.1 eth0
Pc2: 192.168.0.2 eth0
Iptables est installer sur la passerelle, comment faire pour que le PC1 et le PC2 arrivent a communiquer??La passerelle
voit les 2 pc,
ping possible:
ping 192.168.0.2 --- 192.168.0.1
ping 192.168.0.2 --- 192.168.1.1
ping 192.168.1.2 --- 192.168.1.1
Par contre ping 192.168.1.2 --- 192.168.0.1 ne passe pas et donc ping pc1 --- pc2 non plus