IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

linux (CentOS) en routeur/firewall: passerelle entre eth1 et eth0 ?


Sujet :

Réseau

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    ...Info, résau, web, automatisme, touche à tout Pro. spécialiste en rien de précis...
    Inscrit en
    Août 2008
    Messages
    29
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Territoire de Belfort (Franche Comté)

    Informations professionnelles :
    Activité : ...Info, résau, web, automatisme, touche à tout Pro. spécialiste en rien de précis...
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2008
    Messages : 29
    Par défaut linux (CentOS) en routeur/firewall: passerelle entre eth1 et eth0 ?
    bonjour le forum !

    Apres bien des essais vias webmin et directement en ligne de commande (CentOS, core 2.6), je n'arive pas configurer une simple passerelle !
    le lien entte eth1 et eth0 ne se fait pas bien. J'ai trouvé quelque infos sur ce forum, mais ca ne marche toujour pas

    voici ma conf de test :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    MODEM (en simple pont)
    ip public 1.2.3.4
           |
           |
           |
    (eth1, 192.168.0.231/24 static) 
    serveur/routeur
    (eth0, 192.168.131.247/24)
           |
           |
           |
    PC windows XP
    192.168.131.100/24 static
    gateway: 192.168.131.247
    mon system linux voit bien ppp0 et les deux eth0 et eth1

    depuis le serveur linux, je ping 192.168.0.231, 192.168.131.247 et toutes adresse ip public (meme via dns) mais je ne peux pas pinger le pc (192.168.131.100)

    depuis le PC, je ping 192.168.0.231, 192.168.131.247, 1.2.3.4, mais rien sur internet

    depuis l'exterieur, je ping bien 1.2.3.4 et je me connecte sur la page web de mon serveur linux

    j'ai bien 1 dans /proc/sys/net/ipv4/ip_forward
    et aussi dans net.ipv4.ip_forwad = 1 dans /etc/sysctl.conf
    et aussi FORWARD_IPV4 = true dans /etc/sysconfig/network
    et le firewall laisse tout passer (icmp...)

    pourquoi le serveur ne voit pas le pc ?
    pourquoi le pc ne voit pas internet ?

    j'ai beaucoup de mal a trouver des infos ou tutos... merci de votre aide !

    salutation.

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    peux-tu spécifier l'interface que tu utilises dans ta commande ping

    Depuis ton poste linux
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    #ping -I eth0 <ip_winxp>
    Et voir s'il répond

  3. #3
    Membre averti
    Homme Profil pro
    ...Info, résau, web, automatisme, touche à tout Pro. spécialiste en rien de précis...
    Inscrit en
    Août 2008
    Messages
    29
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Territoire de Belfort (Franche Comté)

    Informations professionnelles :
    Activité : ...Info, résau, web, automatisme, touche à tout Pro. spécialiste en rien de précis...
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2008
    Messages : 29
    Par défaut voici les pings...
    OUI ! merci Mygale, bonne idée ca !!


    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    ping sur le serveur (linux):
     
    ping du pc:
    ping -I eth0 192.168.131.100 KO
    ping -I eth1 192.168.131.100 ok  ?? là je comprand pas !! le PC est sur eth0 !
    ping -I ppp0 192.168.131.100 KO
    ping 192.168.131.100            KO
     
    ping du serveur lui-meme (eth1)
    ping -I eth0 192.168.0.231 ok
    ping -I eth1 192.168.0.231 ok
    ping -I ppp0 192.168.0.231 ok
    ping 192.168.0.231            ok
     
    ping du serveur lui-meme (eth0)
    ping -I eth0 192.168.131.247 ok
    ping -I eth1 192.168.131.247 ok
    ping -I ppp0 192.168.131.247 ok
    ping 192.168.131.247	  ok
     
    ping de google
    ping -I eth0 216.239.59.104 KO
    ping -I eth1 216.239.59.104 KO
    ping -I ppp0 216.239.59.104 ok  ?? pourquoi pas depuis eth1 ??
    ping 216.239.59.104           ok
     
    ping sur le PC (XP):
     
    ping 192.168.131.247      ok
    ping 192.168.0.231          ok
    ping 1.2.3.4 (monippublic) ok   ?? pourquoi elle seule ?
    ping 216.239.59.104        KO
    En fait j'y comprand plus rien quoi !

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre averti
    Homme Profil pro
    ...Info, résau, web, automatisme, touche à tout Pro. spécialiste en rien de précis...
    Inscrit en
    Août 2008
    Messages
    29
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Territoire de Belfort (Franche Comté)

    Informations professionnelles :
    Activité : ...Info, résau, web, automatisme, touche à tout Pro. spécialiste en rien de précis...
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2008
    Messages : 29
    Par défaut fiou ! une pose là !
    Merci à gorgonite pour le lien...
    hyper interessant...

    J'ai lu en partie. Ca et plusieurs autre topic de ce site !

    je comprand tjs pas pourquoi j'ai ces soucis.
    Enfin si : J'ai fait un peu simple par rapport à tout ce que j'ai lu. Je pensait pas la chose si compliqué juste pour faire la passerelle !
    si je met iptables -P INPUT, FORWARD et OUTPUT en ACCEPT ca suffit pas ?

    Bref, là je sature et un café s'impose...

  6. #6
    Membre averti
    Homme Profil pro
    ...Info, résau, web, automatisme, touche à tout Pro. spécialiste en rien de précis...
    Inscrit en
    Août 2008
    Messages
    29
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Territoire de Belfort (Franche Comté)

    Informations professionnelles :
    Activité : ...Info, résau, web, automatisme, touche à tout Pro. spécialiste en rien de précis...
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2008
    Messages : 29
    Par défaut c'est ok !
    bon il suffit en fait de ne pas utiliser webmin/reseau si l'on veut bien comprandre.
    et quand on a compris, webmin/reseau ne sert plus...

    il sufit de faire :
    (Merci à gorgonite pour le lien http://linux.developpez.com/guide/x9705.html)

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    # Définition de la politique de base (ACCEPT pour pas m'embeter yet):
    iptables -P INPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -P OUTPUT ACCEPT
     
    # Suppression des règles existantes (pour etre sur qu'il n'y a plus rien):
    iptables -F INPUT
    iptables -F FORWARD
    iptables -F OUTPUT
     
    # Effectue la translation d'adresses (C'ETAIT CA !!):
    iptables -t nat -A POSTROUTING -s 192.168.131.0/24 -o ppp0 -j MASQUERADE
    et ca marche, le PC voit le net !


    QUESTION RESTANTE :
    1)
    ping du pc depuis serveur:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    ping -I eth0 192.168.131.100 KO
    ping -I eth1 192.168.131.100 ok  ?? là je comprand pas !! le PC est sur eth0 !
    ping -I ppp0 192.168.131.100 KO
    ping 192.168.131.100            KO
    2)
    on voit pas tout ! Je vois pas le masquerading. comment sait-on tout ce qui est configuré ?

    3)
    toutes les commande iptables douvent etre dans un script de demarrrage ou il y a un autre truc ?
    C'est quoi le fichier /etc/sysconfig/iptables ?
    on peu l'editer ?
    comment le "lancer" ? et l'updater (je voit pas le masquerading dedans) ?

    merci tout plein !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 20/04/2012, 19h34
  2. Réponses: 1
    Dernier message: 29/05/2006, 18h42
  3. [EasyPHP] compilation d'extensions linux centOS
    Par xave dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 14
    Dernier message: 07/04/2006, 14h20
  4. Différence routeur/proxy/passerelle
    Par daladim dans le forum Hardware
    Réponses: 5
    Dernier message: 24/03/2006, 11h59
  5. Réponses: 11
    Dernier message: 17/01/2006, 16h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo