|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre régulier
![]() Inscription : septembre 2006 Messages : 170 ![]() |
Bonjour,
Utilisant freebsd au détriment de nux Bref, pour l'utiliser come routeur pour le réseau local. J'aurais voulu avoir quelques lumières sur la configuration des interfaces réseaux en sachant que l'adresse ip la carte WAN (externe) est attribuée par le dhcp du FAI et que pour la carte du réseau local (LAN) je doit lui indiqué 192.168.0.1 comment faire ? Sur nux c'est le fichier /etc/network/interfaces mais où se trouve ce fichier sur freebsd et comment garder la configuration au redémarrage de la machine. Bref, que mettre dans /etc/rc.conf ? J'aurais voulu aussi savoir comment configurer le fichier /etc/pf.conf (j'ai recompilé le noyau pour activer packet filter) pour que les utilisateurs du réseau local puissent avoir accès à internet en passant par la passerelle (FreeBSD). Il y a des points que je ne comprend pas très bien et qui est différent de nux pour l'attibution des interfaces. Bref, configurer le Pare-feu pour qu'il effectue la translation d'adresse entre les deux interfaces. Que dois-je placer dans le fichier?: pf_rules="/etc/pf.conf" # Fichier de règles à charger Exemple: dans le fichier pf.conf il y a ces 4 lignes au début du fichier: Code :
si j'attribue l'ip pour la lan c'est ok mais comme la wan est attibuée par le fai alors que dois-je indiquer dans external_addr, internal_net et ext_if et int_if ? Merci d'avance. |
||
|
|
00
|
|
|
#2 |
|
En attente de confirmation mail
![]() Inscription : juin 2002 Messages : 6 164 ![]() |
Pour la configuration des interfaces réseau ça se passe dans /etc/rc.conf sur FreeBSD : Comment configurer une interface réseau ?. Sachant que pour une interface qui se voit dynamiquement attribuer une adresse, il faut normalement y indiquer la valeur ... DHCP.
Pour ce qui est de Packet Filter, je vous déconseille d'utiliser /etc/pf.conf car il voudra systématiquement vous le mettre à jour lors du mergemaster et vous risqueriez de perdre votre configuration si vous veniez à faire une erreur (à moins de le protéger). D'autant plus que pf_rules vous permet d'indiquer un tout autre emplacement pour votre fichier de règles. Vous pouvez utiliser des macros pour désigner vos interfaces interne/externe, ça en sera plus facile. Pour les interfaces de type DHCP, entourez le nom de l'interface de parenthèses lorsque vous voulez faire référence à son adresse (dans les parties to/from par exemple des règles de filtrage) afin d'indiquer à PF de mettre à jour cette information lorsque cela s'avère nécessaire, ceci vous évitant d'avoir à les recharger manuellement. Pour la NAT en elle-même vous trouverez toutes les informations nécessaires dans la FAQ d'OpenBSD. |
|
|
00
|
|
|
#3 | ||
|
Membre régulier
![]() Inscription : septembre 2006 Messages : 170 ![]() |
Merci de votre attention,
les services sont installés et fonctionnels, le fichier pf.conf dont je me suis inspirés pour construire les règles se trouvais dans un exemple /usr/share/examples/pf/. Le voici si ça peu aider: Code :
Comment faire ? |
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com