Merci de m'avoir fait gagner des heures sur ce probleme tout bete...
Zzozo
Normal, tu as oublié un élément essentiel là ... tu empêches la résolution de noms (tu bloques les requêtes vers les DNS, sauf si tu as un proxy/cache DNS sur la machine Linux et que ton client DNS pointe dessus)
D'autre part, je te conseille d'utiliser le mode stateful (le suivi de connection), ça te simplifiera la vie ... En gros voici une modif de tes règles (y'a certainement mieux, j'ai fait au plus rapide) :
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p udp --dport 53 -m state --state NEW -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
samycookie
Bonjour à tous,
Je suis dans la conception d'une passerelle linux, pour le moment je "m'amuse avec iptable" et je me heurt à un petit problême...
Voici la configuration de mon réseau :
INTERNET
|
| 82.x.x.x
Freebox (en mode routeur) | 192.168.0.254
|
|
| 192.168.0.4 eth0
Passerelle linux
| 192.168.1.254 eth1
|
|
| 192.168.1.1
Mon PC
Pour l'instant je laisse ma Freebox en routeur, pour ne pas embéter les autres utilisateurs avec mes bidouilles sur la passerelles, seul mon PC y est connecté, mais dés que je serais au point avec iptables, ma Freebox partira en mode modem et la passerelle sera connectée en ppp, évidemment...
Bon, mon probleme est simple, malgré les tutos, le forwarding c'est pas mon truc, en fait je voudrais sur mon PC juste autorisé que l'acces http pour la navigation web...
#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -P FORWARD DROP
iptables -t filter -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
La évidemment ca marche, c'est juste pour dire que sur mon PC j'ai accés à tous...
Etant donné que je veux juste une connexion http, je fait les modifs suivantes :
Et là je n'arrive plus à surfer :(
Si quelqu'un à une petite idée de ma boulette pour m'aider à comprendre comment marche le forwarding, merci d'avance...