[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] iptables et ip aliasing



steve a écrit :
je n'arrive pas à pinger depuis 192.168.20.2 sur 192.168.2.2.

Ça veut dire quoi exactement "je n'arrive pas" ? Il y a un message
d'erreur ?

non. je pingue et il ne se passe rien, à part que si je pingue sur dolibarr.maison.mrs, il me trouve la bonne IP:

ping dolibarr.maison.mrs
PING dolibarr.maison.mrs (192.168.2.2) 56(84) bytes of data.

et nada. ça ne passe pas.

Et un traceroute ?

La machine ayant l'adresse 192.168.20.2 a-t-elle une route explicite ou
par défaut pour joindre 192.168.2.2 ?

non. la route par défaut passe par 192.168.20.1 puis par eth0 (192.168.1.34) puis vers le net via le modem en 192.168.1.1, mais rien vers le réseau 192.168.2.0.

Pas besoin de route spécifique, la route par défaut via 192.168.20.1 est suffisante puisqu'elle conduit à la bonne machine (192.168.20.1 et 192.168.2.2, c'est la même machine). Donc a priori j'écarte un problème de routage. Un petit tcpdump sur ath0 quand même pour vérifier que les paquets arrivent, et éventuellement si un réponse repart.

Y a-t-il du filtrage IP sur les machines ?

Il y a des règles iptables pour bloquer l'accès depuis le net, que j'ouvre au cas par cas si besoin est.

Et aucun filtrage en INPUT ou OUTPUT sur ath0 ?

[...]
Tu n'as pas besoin de "forwarder" des paquets d'une interface à une
autre.

c'est bien ce qui se passe quand on fait

echo 1 > /proc/sys/net/ipv4/ip_forward

Oui. Ou "sysctl -w net.ipv4.ip_forward=1" (plus joli).

alors pourquoi ça ne marche pas dans mon cas ? est-ce dû au virtualhosting par IP de Apache ?

A priori non puisque l'accès aux deux sites fonctionne en local. A moins que tu aies mis des restrictions d'accès dans la configuration d'Apache sur le vhost dolibarr.maison.mrs. Mais dans ce cas tu aurais une réponse du genre "500 Forbidden".

des règles iptables mal foutues ?

Possible, il faut éplucher les règles INPUT et OUTPUT qui concernent ath0 ou toutes les interfaces.

Si je résume, depuis 192.168.20.x :
- accès internet possible
- ping 192.168.20.1 obtient une réponse
- ping 192.168.2.2 n'obtient pas de réponse ?



Reply to: