IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

creer un routeur linux


Sujet :

Réseau

  1. #1
    Membre du Club
    Inscrit en
    Octobre 2003
    Messages
    160
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 160
    Points : 49
    Points
    49
    Par défaut creer un routeur linux
    Bonjour
    A prioiri, le routage linux est simple, mais, je n arrive pas à m en sortir.
    J ai un PC linux avec deux adresses IP (une seule carte reseau). et un PC client.
    j ai donné les adresses suivantes:


    eth0 Link encap:Ethernet HWaddr 00:11:5B:72:7F9
    inet addr:41.231.2.83 Bcast:41.255.255.255 Mask:255.255.255.0

    eth0:1 Link encap:Ethernet HWaddr 00:11:5B:72:7F9
    inet addr:192.168.10.10 Bcast:192.168.10.255 Mask:255.255.255.0


    sur le serveur et l adresse du client est 192.168.10.9

    SUR le serveur, j ai fais la commande suivante (toutes les tutoriaux en parle)



    echo 1 > /proc/sys/net/ipv4/ip_forward


    Maintenant, à partir du pc client, quand je pingue
    192.168.10.10: ca repond
    41.231.2.83 : ca repond aussi
    41.231.2.81 (la passerelle): j ai un message d erreur qui dit que 192.168.10.10 n a pas recu de reponse.

    pourtant; j ai indiqué cette passerelle quand j ai configuré le reseau.

    faut-il ajouter une commande route??

    Merci d avance pour votre reactivité.

  2. #2
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    Dans http://troumad.org/Linux/Linux.odt cherche iptables et regarde les règles que j'ai données.
    J'ai aussi mis un contrôle parental avec dansguardian.
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  3. #3
    Membre du Club
    Inscrit en
    Octobre 2003
    Messages
    160
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 160
    Points : 49
    Points
    49
    Par défaut
    Citation Envoyé par troumad Voir le message
    Dans http://troumad.org/Linux/Linux.odt cherche iptables et regarde les règles que j'ai données.
    J'ai aussi mis un contrôle parental avec dansguardian.
    es tu sur que l adresse est correcte??

  4. #4
    Membre du Club
    Inscrit en
    Octobre 2003
    Messages
    160
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 160
    Points : 49
    Points
    49
    Par défaut
    de toute facon, depuis mon dernier post, j ai suivi ce tutiorial

    http://www.redhat.com/docs/manuals/e...l-ipt-fwd.html

    mais, mon routage ne se fais toujours pas

    pouvez vous m aider a diagnostiquer??

  5. #5
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Deux petites choses :

    1 -Je pense que oui, mais pourrais tu confirmer que tu as bien sur ton pc client, l'ip de ton pc "serveur" en passerelle par défaut ( 192.168.10.10 ) ?
    2 - Tu as bien activé le MASQUERADING / NAT via iptables sur ton pc "serveur" ?

    Sinon, tu peux nous donner le résultat des commandes suivantes sur les deux pc :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    ifconfig -a
    iptables -L -nv --line-numbers  
    netstat -arn

  6. #6
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    Citation Envoyé par adel25 Voir le message
    es tu sur que l adresse est correcte??
    Corrigé...
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  7. #7
    Membre du Club
    Inscrit en
    Octobre 2003
    Messages
    160
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 160
    Points : 49
    Points
    49
    Par défaut
    Citation Envoyé par becket Voir le message
    Deux petites choses :

    1 -Je pense que oui, mais pourrais tu confirmer que tu as bien sur ton pc client, l'ip de ton pc "serveur" en passerelle par défaut ( 192.168.10.10 ) ?
    2 - Tu as bien activé le MASQUERADING / NAT via iptables sur ton pc "serveur" ?

    Sinon, tu peux nous donner le résultat des commandes suivantes sur les deux pc :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
    ifconfig -a
    iptables -L -nv --line-numbers  
    netstat -arn
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    [root@localhost ~]# ifconfig -a
    eth0      Link encap:Ethernet  HWaddr 00:18:8B:DB:7E:9E  
              inet addr:192.168.1.100  Bcast:192.168.1.255  Mask:255.255.255.0
              inet6 addr: fe80::218:8bff:fedb:7e9e/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:5644 errors:0 dropped:0 overruns:0 frame:0
              TX packets:5190 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:4472226 (4.2 MiB)  TX bytes:875290 (854.7 KiB)
              Interrupt:17 
     
    eth0:0    Link encap:Ethernet  HWaddr 00:18:8B:DB:7E:9E  
              inet addr:192.168.10.10  Bcast:192.168.10.255  Mask:255.255.255.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              Interrupt:17 
     
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:31599 errors:0 dropped:0 overruns:0 frame:0
              TX packets:31599 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:938584 (916.5 KiB)  TX bytes:938584 (916.5 KiB)
     
    pan0      Link encap:Ethernet  HWaddr F6:25:C5:FE:8B:5A  
              BROADCAST MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
     
    sit0      Link encap:IPv6-in-IPv4  
              NOARP  MTU:1480  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
     
    wlan0     Link encap:Ethernet  HWaddr 00:1B:77:68:0D:56  
              BROADCAST MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
     
    wmaster0  Link encap:UNSPEC  HWaddr 00-1B-77-68-0D-56-F4-4F-00-00-00-00-00-00-00-00  
              BROADCAST MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
     
    [root@localhost ~]# iptables -L -nv --line-numbers 
    Chain INPUT (policy ACCEPT 5797 packets, 4456K bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
     
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
     
    Chain OUTPUT (policy ACCEPT 5273 packets, 793K bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    [root@localhost ~]# netstat -arn
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
    192.168.1.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0
    192.168.10.0    0.0.0.0         255.255.255.0   U         0 0          0 eth0
    169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG        0 0          0 eth0

  8. #8
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Apparement, ca à l'air "bon"

    - Tu parlais d'un eth0 inet addr:41.231.2.83 et le résultat de tes commandes donne du 192.168...
    - Ce qui est après ton serveur, c'est quoi comme genre de machine ?
    - Tu remets bien 1 dans /proc/sys/net/ipv4/ip_forward ? Car rien ne passe ton la chaine forward

  9. #9
    Membre du Club
    Inscrit en
    Octobre 2003
    Messages
    160
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 160
    Points : 49
    Points
    49
    Par défaut
    Citation Envoyé par becket Voir le message
    Apparement, ca à l'air "bon"

    - Tu parlais d'un eth0 inet addr:41.231.2.83 et le résultat de tes commandes donne du 192.168...
    - Ce qui est après ton serveur, c'est quoi comme genre de machine ?
    - Tu remets bien 1 dans /proc/sys/net/ipv4/ip_forward ? Car rien ne passe ton la chaine forward

    en fait, j experimente depuis un nouveau reseau
    donc, j ai changé l'adresse 41... en 192....

  10. #10
    Membre du Club
    Inscrit en
    Octobre 2003
    Messages
    160
    Détails du profil
    Informations forums :
    Inscription : Octobre 2003
    Messages : 160
    Points : 49
    Points
    49
    Par défaut forward d'IP
    Bonjour
    j ai un cyber café où mon FAI m'a donné un nombre tres limité d'adresses IP publique. je dois configurer un PC linux comme routeur. J'ai cru savoir apres un ancien post et quelques recherche, que le IP forward ne suffit pas et que je dois aussi fait le MASQUARADE. j'ai donc
    * configurer deux adresses IP pour ma carte reseau (192.168.1.10 avec gw 192.168.1.1 et 192.168.10.10).
    * j'ai aussi exécuté la commande suivante
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE
    Quand j'execute la commande route, j'obtient ceci
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
    [root@localhost ~]# route 
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
    192.168.248.0   *               255.255.255.0   U     0      0        0 vmnet8
    172.16.153.0    *               255.255.255.0   U     0      0        0 vmnet1
    192.168.10.0    *               255.255.255.0   U     0      0        0 eth0
    link-local      *               255.255.0.0     U     1004   0        0 eth0
    default         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    Ma question est la suivante: Est ce que la commande ci-dessus suffit? Elle permet de faire le Marquarade dans le sens de sortie? est ce que les paquets entrants vont trouver automatiquement leurs hotes??

    Merci d'avance

  11. #11
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    Le firewall définit avec iptables que je propose dans mon document fait ce que tu souhaites. Si en plus, tu regardes ma partie dansgardian, tu peux avoir un contrôle parental ou autre suivant ton choix.
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

Discussions similaires

  1. Réponses: 11
    Dernier message: 05/07/2006, 16h55
  2. Créer et utiliser des fichiers excel sous linux
    Par cronos6 dans le forum Zope
    Réponses: 2
    Dernier message: 02/06/2006, 09h14
  3. Réponses: 7
    Dernier message: 30/03/2006, 16h49
  4. Creer une base de donnée sous linux
    Par nissarte dans le forum Installation
    Réponses: 2
    Dernier message: 01/03/2006, 14h56
  5. Routeur WIFI compatible avec Chello et sous Linux
    Par Premium dans le forum Réseau
    Réponses: 2
    Dernier message: 20/02/2006, 16h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo