Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2727 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [nouvel essai] configurer iptables juste pour une passerelle

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[nouvel essai] configurer iptables juste pour une passerelle

n°228142
farib
Posté le 25-02-2003 à 08:14:58  profilanswer
 

bon, mon sujet de hier soir était pas sans doute assez clair, j'efface et je recommence
 
donc
 
 
je suis sur un rézo local  articulé autour d'un grand switch central, toutes les machine ont donc une seule carte rézo
 
je possede l'adresse ip 10.1.126.1, et j'ai une acces internet via la passerelle 10.1.70.1, c'est a dire que mon ip est autorisée a se connecter, et que d'autres non autorisées ne passeront pas
 
je dispose d'un ptit serveur linux que je souhaite insérer sur le rézo et lui donner acces au net, je pensais donc lui donner l'ip 10.1.126.1, changer l'ip de mon pc principal en 10.1.126.2, et faire de 10.1.126.1 une passerelle internet pour 10.1.126.2 (c'est plus clair ?)
 
comment dois-je m'y prendre avec iptables, et que dois-je forwarder ou pas, sachant que je ne dispose et n'ai besoin que de l'interface eth0, tout le trafic que je forwarde restant a l'intérieur du rézo local....
 
faut - il que je forwarde les requetes internet de 10.1.126.2 vers 10.1.70.1 ? comment puis-je le faire avec iptables ?
 
 
enfin je précise que je souhaiterais que ma bécane puisse continuée a etre accédée normalement depuis le rézo local
(ssh, ftp, samba, web [local]= intranet)


Message édité par farib le 25-02-2003 à 08:31:17
mood
Publicité
Posté le 25-02-2003 à 08:14:58  profilanswer
 

n°228147
fazouye
Posté le 25-02-2003 à 08:45:01  profilanswer
 

Salut,
 
Tu peux installer shorewall. C'est un générateur de scripts pour netfilter/iptables qui simplifie pas mal de choses.
 
Sur leur site web www.shorewall.net, il y a des how-to (certains traduits en français) et des fichiers de config qui répondront surement à tes attentes...
 
 
Cordialement  :hello:


Message édité par fazouye le 25-02-2003 à 08:45:30
n°228149
farib
Posté le 25-02-2003 à 08:55:49  profilanswer
 

merci mais j'ai aps l'impression que mon cas se retrouve das les objectifs d ece script ( ptet qeu je peux le faire, masi je vosi pas comment :/)

n°228168
the_fireba​ll
I have fucking failed
Posté le 25-02-2003 à 09:49:13  profilanswer
 

tu n'es pas clair ou alors je ne suis pas réveillé...
 
Perso je ferais :
 
passerelle linux perso :
  eth0 : ip autorisée à aller sur le net via la passerelle officielle
  eth1 : ip vers mon lan perso entre mes deux pc
 
je relierai mon autre pc au server linux via un cable croisé et je ferais une regle iptables qui dit masque avec mon ip de eth0 tout ce qui vient de eth1 en sortie. Et je ferais aussi plein de regle de forward pour que ma machine dans mon lman privée puisse tout faire sur le net.
 
Ya peut etre d'autre methode mais c la plus simple. Elle marche pour moi dans le cas où tu remplaces ta gateway commune par le net.


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°228261
farib
Posté le 25-02-2003 à 12:04:04  profilanswer
 

nan la becanne elle sera normalement connectee au reseau, mais elle fera passerelle internet, masi elle sera normalement accessible depusi l'interieur du reseau, et ya pas besoin de deux interfaces physiques
 
je veux pas faire de lan perso, tout est connecte normalement  a un switch central


Message édité par farib le 25-02-2003 à 12:04:57
n°228341
the_fireba​ll
I have fucking failed
Posté le 25-02-2003 à 14:06:53  profilanswer
 

ben j'en ai aucune idée et ça ne me parait pas très propre ni logique ce que tu veux faire. Mais ce n'est que mon avis perso


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°228377
e_esprit
Posté le 25-02-2003 à 14:38:29  profilanswer
 

farib a écrit :

nan la becanne elle sera normalement connectee au reseau, mais elle fera passerelle internet, masi elle sera normalement accessible depusi l'interieur du reseau, et ya pas besoin de deux interfaces physiques
 
je veux pas faire de lan perso, tout est connecte normalement  a un switch central  


Tu peux essayer de faire un petit schema parce que la c'est incomprehensible ton truc :??:  
style :


                    PASSERELLE
(Internet) ======= 192.168.1.1 ====== 192.168.1.2
                        ||
                        ||
                   192.168.1.3


Enfin un truc plus lisible quoi...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [nouvel essai] configurer iptables juste pour une passerelle

 

Sujets relatifs
question simple sur MARK d'iptables[Resolu] probleme de route sur passerelle
configurer une PCMCIA cardbus à base de Realtek 8139Besoin d'aide Iptables
Probleme Iptables et serveur DNSProbleme avec iptables
[debian] configurer une carte réseauIPtables et fichier de log
Y a-t-il qqn par ici qui sait configurer/utiliser samba ?iptables / bloquer kazaa
Plus de sujets relatifs à : [nouvel essai] configurer iptables juste pour une passerelle


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR