Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/10/2006, 20h34   #1
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
Par défaut Routage derrière routeur

Salut,

j'ai une freebox, un routeur d-link, une debian, un pc sur le routeur, et 2 pc sur la debian, schéma :



mon gros soucis est de ne pas arriver à donner l'accès à internet aux PC2 et PC3

mon second soucis est que les PC2 et PC3 arrivent à pinger l'ip de l'eth0 (192.168.0.254), mais bon, on va dire que c'est pas le prob principal.

franchement si vous pouvez m'aider ce serait sympa parce que là je sèche depuis midi dessus
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/10/2006, 20h48   #2
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
http://gorgonite.developpez.com/tuto...ux/passerelle/


sinon iptables et nat...
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/10/2006, 22h11   #3
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
ben je veux pas de proxy moi

iptables et nat ! oui mais comment ?
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 09h48   #4
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Bravo pour le schéma ! Enfin une explication Claire !

Sur le PC debian : Gateway par défaut : 192.168.0.1
avec activation de l'ip_forward
Code :
echo 1 > /proc/sys/net/ipv4/ip_forward
Au niveau de ton accès internet, a quel niveau, tu coinces ? Fait un premier check avec : http://linux.developpez.com/faq/?page=net#testinternet

Est au niveau IP que tu ne sors pas? (donne ta table de routage alors du PC debian) Ou est ce au niveau DNS ?
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 17h53   #5
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
avec activation de l'ip_forward => fait

Citation:
FTUX:/# route
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
192.168.2.0 * 255.255.255.0 U 0 0 0 eth2
192.168.1.0 * 255.255.255.0 U 0 0 0 eth1
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
depuis le pc2 (et 3) je n'arrive pas à pinger une ip du net (par exemple un serveur google 66.102.9.104), la debian, elle, n'a aucun prob biensur.

par contre avec les pc 2 et 3 je ping les 3 cartes reseaux de ma debian
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 18h05   #6
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
et iptables + nat

Code :
1
2
iptables -A FORWARD -d 192.168.1.0/255.255.255.0 -i eth0 -o eth1 --dport 80 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -s 192.168.1.0/255.255.255.0 -i eth1 -o eth0 --dport 80 -m state --state ! INVALID -j ACCEPT

etc pour l'autre interface et les autres ports à forwarder...


ps: c'était marqué dans autres services de mon tuto... d'où le lien
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 19h21   #7
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
ça me donne ça comme erreur :
Citation:
iptables v1.2.11: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 19h22   #8
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
bizarre... man iptables me le donne
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 19h25   #9
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
ben pas chez moi pourtant j'ai une bonne debian de base installée par net install
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 19h31   #10
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Citation:
Envoyé par geraldh713
ben pas chez moi pourtant j'ai une bonne debian de base installée par net install

Code :
1
2
root@GorgonMobile:~# iptables -V
iptables v1.3.3
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 19h34   #11
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
ok

Citation:
FTUX:~# iptables -V
iptables v1.2.11
je mets à jour
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/10/2006, 19h47   #12
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
bon je dois faire sans car le paquet 1.3.3 ne veut pas s'installer correctement
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/10/2006, 11h25   #13
Expert Confirmé
 
Avatar de Katyucha
 
Inscription : mars 2004
Messages : 3 109
Détails du profil
Informations personnelles :
Âge : 31
Localisation : Allemagne

Informations forums :
Inscription : mars 2004
Messages : 3 109
Points : 3 313
Points : 3 313
Jette un coup d'oeil alors à ton man iptables pour trouver l'équivalent.
__________________
Ancien Rédacteur Linux && Unix / Nouveau retraité de DVP
The UNIX way of sex:
gunzip;strip;touch;finger;mount;fsck;more;yes;umount;sleep

Je ne réponds ni aux messages privées, ni aux messages plein de fautes...
Katyucha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/10/2006, 20h17   #14
Membre du Club
 
Homme
Inscription : mai 2004
Messages : 102
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32

Informations forums :
Inscription : mai 2004
Messages : 102
Points : 46
Points : 46
Envoyer un message via MSN à beloc
Salut,

Code :
1
2
3
4
5
 
iptables -F
iptables -t nat -F
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
Pour le PC2, tu auras la passerelle 192.168.1.254
Pour le PC3, tu auras la passerelle 192.168.2.254

N'oublie pas de mentionner les dns pour PC2 et PC3

Ta table de routage de ta debian est ok.

Ca devrait marcher.

Tiens moi au courant.

Bye,
__________________
Quand mille personnes prennent la route, il en faut une pour prendre la tête.

LPIC2 - CCNA - MCP
beloc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/10/2006, 12h10   #15
Membre émérite
 
Inscription : mai 2004
Messages : 709
Détails du profil
Informations personnelles :
Localisation : Belgique

Informations forums :
Inscription : mai 2004
Messages : 709
Points : 852
Points : 852
Citation:
Envoyé par geraldh713
ça me donne ça comme erreur :
Citation:
iptables v1.2.11: Unknown arg `--dport'
Try `iptables -h' or 'iptables --help' for more information.
Ce ne serait pas --dports à tout hasard?

Citation:
--destination-ports port[,port[,port...] Match if the destination port is one of the given ports. The flag --dports is a convenient alias for this option.
__________________
:q :q! :wq :w :w! :wq! :quit :quit! :help help helpquit quit quithelp
:quitplease :quitnow :leave :shit ^X^C ^C ^D ^Z ^Q QUITDAMMIT
Jabber: ripat at im.apinc.org
ripat est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/10/2006, 20h23   #16
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
la solution de beloc ne marche pas, les pc 2 et 3 n'ont tjrs pas d'accès web

et tjrs "Unknown arg" pour "--dports" ou "--destination-ports"

c'est un casse-tête

ps : en dns je mets la passerelle
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/10/2006, 00h53   #17
Membre du Club
 
Homme
Inscription : mai 2004
Messages : 102
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32

Informations forums :
Inscription : mai 2004
Messages : 102
Points : 46
Points : 46
Envoyer un message via MSN à beloc
Citation:
Envoyé par geraldh713
la solution de beloc ne marche pas, les pc 2 et 3 n'ont tjrs pas d'accès web

et tjrs "Unknown arg" pour "--dports" ou "--destination-ports"

c'est un casse-tête

ps : en dns je mets la passerelle
Faudrait peut être comprendre ce que tu fais

En dns, tu utilises ceux fourni par ton provider.
__________________
Quand mille personnes prennent la route, il en faut une pour prendre la tête.

LPIC2 - CCNA - MCP
beloc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/10/2006, 21h31   #18
Invité de passage
 
Inscription : septembre 2006
Messages : 22
Détails du profil
Informations forums :
Inscription : septembre 2006
Messages : 22
Points : 3
Points : 3
Citation:
Envoyé par beloc
Faudrait peut être comprendre ce que tu fais

En dns, tu utilises ceux fourni par ton provider.
non ben merci de me prendre pour un beubeu

je sais rès bien que la solution la plus simple serait de faire ça, mais avec mon routeur d-link par exemple, si je mets son ip comme serveur dns dans la config reseau de mon xp actuel, il sait rediriger vers les serveurs dns de mon FAI... alors je veux que la debian sache faire exactement la mm chose à la différence près que la debian redirigera vers les dns du routeur d-link...
geraldh713 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 17h07.


 
 
 
 
Partenaires

Hébergement Web