Re: [HS] iptables et ip aliasing
steve a écrit :
je n'arrive pas à pinger depuis 192.168.20.2 sur 192.168.2.2.
Ça veut dire quoi exactement "je n'arrive pas" ? Il y a un message
d'erreur ?
non. je pingue et il ne se passe rien, à part que si je pingue sur
dolibarr.maison.mrs, il me trouve la bonne IP:
ping dolibarr.maison.mrs
PING dolibarr.maison.mrs (192.168.2.2) 56(84) bytes of data.
et nada. ça ne passe pas.
Et un traceroute ?
La machine ayant l'adresse 192.168.20.2 a-t-elle une route explicite ou
par défaut pour joindre 192.168.2.2 ?
non. la route par défaut passe par 192.168.20.1 puis par eth0 (192.168.1.34)
puis vers le net via le modem en 192.168.1.1, mais rien vers le réseau
192.168.2.0.
Pas besoin de route spécifique, la route par défaut via 192.168.20.1 est
suffisante puisqu'elle conduit à la bonne machine (192.168.20.1 et
192.168.2.2, c'est la même machine). Donc a priori j'écarte un problème
de routage. Un petit tcpdump sur ath0 quand même pour vérifier que les
paquets arrivent, et éventuellement si un réponse repart.
Y a-t-il du filtrage IP sur les machines ?
Il y a des règles iptables pour bloquer l'accès depuis le net, que j'ouvre au
cas par cas si besoin est.
Et aucun filtrage en INPUT ou OUTPUT sur ath0 ?
[...]
Tu n'as pas besoin de "forwarder" des paquets d'une interface à une
autre.
c'est bien ce qui se passe quand on fait
echo 1 > /proc/sys/net/ipv4/ip_forward
Oui. Ou "sysctl -w net.ipv4.ip_forward=1" (plus joli).
alors pourquoi ça ne marche pas dans mon cas ? est-ce dû au virtualhosting par
IP de Apache ?
A priori non puisque l'accès aux deux sites fonctionne en local. A moins
que tu aies mis des restrictions d'accès dans la configuration d'Apache
sur le vhost dolibarr.maison.mrs. Mais dans ce cas tu aurais une réponse
du genre "500 Forbidden".
des règles iptables mal foutues ?
Possible, il faut éplucher les règles INPUT et OUTPUT qui concernent
ath0 ou toutes les interfaces.
Si je résume, depuis 192.168.20.x :
- accès internet possible
- ping 192.168.20.1 obtient une réponse
- ping 192.168.2.2 n'obtient pas de réponse ?
Reply to: