passerelle
J'ai 2 woody en passerelle, l'une vers un reseau local (avec noyau 2.2
et ipchains ), l'autre vers inet (avec noyau 2.4 et iptables).
J'ai le même pb sur les 2 passerelles : Lorsque je fais un ping sur le
serveur distant je n'ai pas le retour sur ma machine cliente, par contre
un tcpdump sur ma passerelle me donne les requetes et les réponses du
serveur distant.
Je ne comprends pas pourquoi la liaison fonctionne vers le serveur
distant et que les paquets sont bloqués au retour sur la passerelle.
Un traceroute me confirme que mes paquets passent sur la passerelle puis
je n'ai plus rien.
les options de forwarding sont activés dans les noyaux. sous iptables
toutes les options sont sous ACCEPT, pour ipchains j'ai laissé les options
par défauts /etc/init.d/ipchains les gw semblent correctement inscrites
dans les tables de routage puisque les paquets arrivent sur les
passerelles. Dans etc/network/options j'ai bien ip-forward sur yes ainsi
que spoofprotect
Y a t-il une solution pour voir à quel endroit cela coince ?
Une idée ?
Frédéric
Table de routage de la machine gw vers inet
Destination Passerelle Genmask Indic Metric Ref Use
Iface lan0-0-0-nas1-t * 255.255.255.255 UH 0 0
0 ppp0 192.168.1.0 * 255.255.255.0 U 0 0
0 eth0 44.151.31.0 fred2.fred 255.255.255.0 UG 0 0
0 eth0 127.0.0.0 * 255.0.0.0 U 0 0
0 lo default lan0-0-0-nas1-t 0.0.0.0 UG 0 0
0 ppp0
[root@fred1 fredeth0 Lien encap:Ethernet HWaddr 52:54:00:E0:E0:50
inet adr:192.168.1.1 Bcast:192.168.1.255 Masque:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4585 errors:0 dropped:0 overruns:0 frame:7
TX packets:3840 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:396077 (386.7 Kb) TX bytes:376169 (367.3 Kb)
lo Lien encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:3156 errors:0 dropped:0 overruns:0 frame:0
TX packets:3156 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:525793 (513.4 Kb) TX bytes:525793 (513.4 Kb)
ppp0 Lien encap:Protocole Point-à-Point
inet adr:212.83.141.229 P-t-P:212.47.226.66
Masque:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST
MTU:1500 Metric:1 RX packets:11 errors:0 dropped:0 overruns:0
frame:0 TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:600 (600.0 b) TX bytes:732 (732.0 b)
]#
--
To UNSUBSCRIBE, email to debian-user-french-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Reply to: