[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: script iptable et connexion DHCP



> Bonsoir.
>
> A la place d'utiliser l'IP fourni en DHCP par ton FAI, tu peux utiliser
> à la place dans ton script l'interface, qui est ici eth0.
>
> Comme tu peux lancer ton script quand tu veux, même avant la mise en
> place de ton interface réseau eth0 (c'est mon cas et ca
> fonctionne sans pb).
>
>
> A+
> SEB
>
> alde wrote:
> | Bonsoir la liste :)
> |
> | J'ai un soucis avec le lancement de mon script iptable... Je n'arrive
> pas a
> | trouver ou je peux le mettre pour qu'il demarre au bon moment. Dans ce
> | script j'utilise l'ip fournis en dhcp par mon fai pour restreindre les
> acces
> | (WAN_IP=`ifconfig | grep -F2 eth0 | grep "inet addr" | cut -d ":" -f 2 |
> | cut -d " " -f 1`  ; )
> |
> | Malheuresement je n'arrive pas a trouver le bon repertoire pour
> deposer mo
> | nscript...
> |
> | J'ai essayé dans :
> |
> |  /etc/network/if-pre-up.d/ => normal...
> |  /etc/network/ip-up.d/ => ne fonctionne pas
> |  /etc/network/if-up.d/ => ne fonctionne pas
> |
> |
> | Fichier /etc/network/interface :
> |
> | -----------------------------------------
> | # /etc/network/interfaces -- configuration file for ifup(8), ifdown(8)
> |
> | # interface "loopback"
> | auto lo
> | iface lo inet loopback
> | up echo "1" > /proc/sys/net/ipv4/ip_forward
> | # Activation de la fonction de forwarding IP au niveau du noyau
> | # interface "eth0" connectée à Internet (configuration par DHCP)
> |
> | auto eth0
> | iface eth0 inet dhcp
> | # interface "eth1" connectée au réseau local (IP privée fixe)
> |
> | auto eth1
> | iface eth1 inet static
> |         address 192.168.1.10
> |         netmask 255.255.255.0
> |         broadcast 192.168.1.255
> |
> | -----------------------------------------
> |
> | Je desespere de devoir lancer a la main mon script iptable :(
> |
> | Si vous avez une idée... Ca doit etre possible ddclient ce met a jour
> | donc...
> |
> |
> | d'avance merci,
> |
> | Alex.

Au risque de passer pour un parano... Simplement utiliser eth0 me gene car
pas assez securisé...


Alex.



Reply to: