Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 05/02/2008, 16h51   #1
Membre actif
 
Avatar de ploxien
 
Inscription : février 2006
Messages : 467
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : février 2006
Messages : 467
Points : 179
Points : 179
Par défaut [firewall builder] Problème avec un NAT

Hello,

J'utilise une distribution linux comme passerelle pour deux sous-réseaux.
Sur cette machine, j'ai fait un nat dynamique pour que mes sous-réseaux puissent accéder au net.
Je l'ai fait en ligne de commande comme cela:
Code :
1
2
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
avec 192.168.1.0 et 2.0qui sont mes sous-réseaux.

C'est parfait et ca fonctionne nickel!

Maintenant, je voudrais utiliser Firewall builder pour générer mes règles... mais je n'arrive ni à générer des comme cela, ni à ignorer le nat... Ce qui fait que quand j'execute le script qui génère mes règles (script créé par firewall builder), ces MASQUERADE sont ecrasées...

Comment je peux faire, pour que soit:
- firewall builder laisse inchangé ma config de NAT
- firewall builder me créé ces règles?

Merci d'avance, j'espère être assez clair... Je suis vraiment bloqué...

A+
__________________
(\ _ /)
(='.'=)
(")-(")
Deux règles du succès:
1) Ne communiquez jamais à quelqu'un tout votre savoir...
ploxien est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/02/2008, 17h32   #2
Membre actif
 
Avatar de ploxien
 
Inscription : février 2006
Messages : 467
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : février 2006
Messages : 467
Points : 179
Points : 179
C'est OK, dsl...

Solution:
faire deux règles nat avec comme params:
- Original Src = <sous_réseau>
- Translated Src = <interface réseau externe>
__________________
(\ _ /)
(='.'=)
(")-(")
Deux règles du succès:
1) Ne communiquez jamais à quelqu'un tout votre savoir...
ploxien est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h36.


 
 
 
 
Partenaires

Hébergement Web