Bonjours a tous !
Je fais appel a vous pour quelques éclaircissments... parceque là je pattauge un peu, j'ai pas mal RTFM... et je suis un peu paummé parmis tout ça, je m'explique :
- j'ai comme archi reseau :
(192.168.0.1/255.255.255.0)
Pc1
|
(eth0)
PcPass (eth2) ---------- Web
(eth1)
|
Pc2
ServeurWeb
(192.168.0.2/255.255.255.0)
- pour la config reseau de PcPass (GNU Linux distrib Debian Lenny)
eth0 : 0.0.0.0 promisc
eth1 : 0.0.0.0 promisc
eth2 : en dhcp
br0 : 192.168.0.4 (correction des addresses de configuration du pont
- mon objectif :
PcPass :
- s'occupe du routage, communication libre entre Pc1 & Pc2, et évidement filtré vers le web et du web vers le serveur web
- fera office de proxy/web/clamav
- serveur pop/smtp/spamassassin/clamav
- avec serveur ssh pour admin a distance (idem pour le serveur web)
- Et Mon/Mes Pb :
(j'ai laissé le détail de mes galères mais sans lien avec les autres mess )
- j'ai essayé de mettre en place une passerelle simple entre Pc1 et Pc2, activation du forwarding sur PcPass entre eth0/eth1, j'authorise tout
les pings passe pc1-pcpass, pcpass-pc2 mais pas pc1-pc2
- je rajoute des regles dnat prerouting eth0 --to-destination 192.168.1.2 / dnat prerouting eth1 --to-destination 192.168.0.1 toujours rien
- je rajoute postrouting masquerade pour les deux interfaces rien...
je doute de son utilité réelle vu que théoriquement cela ne devrais pas poser de probleme non?
- je me suis dis un probleme de route, apparement elle sont toutes renseigné sur PcPass, j'ai rajouté des routes vers les hotes Pc1/Pc2, toujours rien...
- et là c le début de la patauge, donc je RTFM un max et j'en arrive a plusieurs solutions telle que :
- je suppose que je peut faire un pont br0 entre eth0 / eth1, l'identifier avec une ip et faire passerelle entre br0 et eth2(internet) avec du masquerade pour que les deux Pc aient acces au web... ce qui me permetterais d'utiliser les proxy&Cie, parceque si j'ai bien compris je ne peut pas inclure eth2 dans le pont vu que son adresse est obtenu par dhcp, si je peut le faire... je ne pourrais pas utiliser le proxy, le pont ne fais que du routage non?
- et si je met en place un proxy-arp le probleme est le mm qu'avec le pont, non? ce sera qu'un simple routage...
- quelle solution est possible qui me permetterais de faire tout ça? (je n'ai ni switch, ni routeur, seulement mes 3 Pc!) la solution pont/passerelle est-elle envisageable? ou une simple idée de l'origine de mes malheurs...
Partager