[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: configuration d'une passerelle



> Le lundi 19 Juin 2006 19:56, hi!lu a écrit :
> > bonjour a tous
> >
> > je veux monter une passerelle ADSL sous sarge qui dispose de 3
> > interfaces réseau:
> > eth0 vers ADSL
> > eth1 vers local_filaire
> > ra0 vers local_sans fil
> >
> > eth1 et ra0 sont en ip fixe;
> > je présume que eth0 doit etre en dhcp, puisque l'adresse ip lui est
> > attribuée lors de la connexion par le FAI.
> >
> > comment donc configurer le routage ainsi que le firewall puisque cette
> > adresse ip est susceptible de changer au moins a chaque connexion ?
> >
> > merci d'avance pour votre aide
> >
> > jlouis
> Sur le PC où il y a eth1 eth0 et ra0
>
> # Masque les adresses locales
> iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE;
 # Idem pour le réseau non-filaire
  iptables -t nat -A POSTROUTING -o ra0 -j MASQUERADE;
>
> # Redirige le masquage
> echo 1 > /proc/sys/net/ipv4/ip_forward
>

- commande "route" pour voir les routes que prennent les paquets.
Vérifier que la route "default" est bien lié à l'Iface eth0.

- Mettre les serveurs dns du FAI dans /etc/resolv.conf sur la passerelle.

Au niveau des règles iptables pour ton firewall, il faut autoriser le
FORWARD en protocol tcp et udp vers 53,80, 443, 20, 21, 110 et 25 (dns,
http, https, ftp, pop et smtp au minimum).

Un petit shéma de ton installation avec les ips fixe sur les interfaces de
ta machine pour plus de précisions ?



Reply to: