[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ip masquerading avec woody 2.4.22



Jean-Michel OLTRA wrote:

Il semble qu'avec Netfilter il n'y ait rien à ajouter ?
Tu as mis la règle qui active le masquerading ?
J'ai ceci dans /etc/network/interfaces :
(d'après la formation d'Alexis de Lattre)

	# L'interface "loopback"	
	auto lo
	iface lo inet loopback
		# Démarrage et arrêt automatique des règles "iptables"
  		pre-up /etc/network/if-pre-up.d/iptables-start.sh
   	 	post-down /etc/network/if-post-down.d/iptables-stop.sh

	
	# L'interface "eth0" connectée au réseau local (IP privée fixe)
	auto eth0
	iface eth0 inet static
   		address 192.168.0.1
   		netmask 255.255.255.0
   		broadcast 192.168.0.255

   		# Activation de la fonction de forwarding IP au niveau du noyau
   		up echo "1" >| /proc/sys/net/ipv4/ip_forward

Tu as des règles pour le forwarding ?

Dans /etc/network/if-pre-up.d/iptables-start.sh , il y a (concernant le partage et le port forwarding) :

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.0.2:80

La connexion est activée sur la passerelle ? Tu peux joindre quelque
chose de la passerelle ?
Tu peux joindre la passerelle depuis une machine du réseau ?

Le ping fonctionne dans les 2 sens (passerelle-client) et ping www.free.fr fonctionne aussi.

J'espère que ces éléments vous aideront à détecter le problème.
Merci
Marco



Reply to: