Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1411 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Quel services pour ma passerelle ???

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Quel services pour ma passerelle ???

n°195462
le passant
Posté le 26-11-2002 à 23:38:26  profilanswer
 

Bon, depuis que ma passerelle sous SW a planté (impossibilité de me reconnecter au net avec, bizarre mais tant pis..), je me suis lancé dans le montage d'une passerelle à la main.
 
Celle-ci est basée sur une Slackware 8.1 (bin c'est la seule distribution que je connais assez pour l'instant).
 
Pour m'y connecter à distance (depuis le réseau local), j'ai installé SSL-SSH et je navigue grâce à PuTTy.
 
Maintenant j'arrive au stade ou je dois supprimer les services inutiles ET installer ce qu'il faut pour en faire une passerelle !
 
Mais il y a un hic, je sais pas trop comment m'y prendre  :( .
 
J'ai recenscé donc :
 
- Bind pour que ma passerelle me serve de serveur de nom aussi (pas à m'embèter à donner les DNS à toutes les machines).
 
- Iptable + ses règles pour faire un firewall et du NAT (la compilation du noyau est faite).
 
- DHCP, même si ça n'a pas été immédiat pour moi (pour pouvoir obtenir une IP dynamique de mon provider, non ?).
 
- Et les drivers et scripts de connexion pour mon modem ( ECI usb, les 0.6 dans mon cas, j'ai po installé XFree, donc il n'y a que ce dernier qui peut fonctionner (cf. script de compilation)).
 
Mais tout ceci me semble trop simple... j'ai du oublier quelque chose dans l'histoire..
 
Une piste ou des confirmations ?
 
Le passant.

mood
Publicité
Posté le 26-11-2002 à 23:38:26  profilanswer
 

n°195466
Tux Le Pen​guin
Posté le 26-11-2002 à 23:51:04  profilanswer
 

non non, une simple règle avec iptables suffit pour faire une passerelle, donc tu n'as rien oublié ;)
maintenant ça dépend de tes besoins ... par exemple moi j'utilise que iptables (pas de bind ni de dhcp :p )
mais le strict nécessaire c'est iptables (et bien sur de quoi faire marcher ton modem)

n°195467
leirn
A.D.I.D.A.S.
Posté le 26-11-2002 à 23:54:13  profilanswer
 

Tux Le Penguin a écrit a écrit :

non non, une simple règle avec iptables suffit pour faire une passerelle, donc tu n'as rien oublié ;)
maintenant ça dépend de tes besoins ... par exemple moi j'utilise que iptables (pas de bind ni de dhcp :p )
mais le strict nécessaire c'est iptables (et bien sur de quoi faire marcher ton modem)




 
sur certaines distrib faut un  
echo 1 > /proc/sys/net/ipv4/ip_forward  
aussi apresla simple regle iptables


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°195470
Tux Le Pen​guin
Posté le 27-11-2002 à 00:05:32  profilanswer
 

leirn a écrit a écrit :

 
 
sur certaines distrib faut un  
echo 1 > /proc/sys/net/ipv4/ip_forward  
aussi apresla simple regle iptables




 
c'est quoi ces distrib de merde :o
une slack aware surement :sarcastic:  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 :whistle:  [:tinostar]

n°195476
leirn
A.D.I.D.A.S.
Posté le 27-11-2002 à 00:17:33  profilanswer
 

Tux Le Penguin a écrit a écrit :

 
 
c'est quoi ces distrib de merde :o
une slack aware surement :sarcastic:  
 
 
 
 :whistle:  [:tinostar]  




 
debian


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°195477
Tux Le Pen​guin
Posté le 27-11-2002 à 00:18:23  profilanswer
 

leirn a écrit a écrit :

 
 
debian




 
 :non: elle marche très bien chez moi ma passerelle sous debian  :o

n°195478
leirn
A.D.I.D.A.S.
Posté le 27-11-2002 à 00:19:43  profilanswer
 

Tux Le Penguin a écrit a écrit :

 
 
 :non: elle marche très bien chez moi ma passerelle sous debian  :o  




 
chez moi aussi, nikel, mais g qd meme fait un ti echo...


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°195479
Tux Le Pen​guin
Posté le 27-11-2002 à 00:20:08  profilanswer
 

leirn a écrit a écrit :

 
 
chez moi aussi, nikel, mais g qd meme fait un ti echo...




 
pas moa  :o  :p

n°195480
leirn
A.D.I.D.A.S.
Posté le 27-11-2002 à 00:21:06  profilanswer
 

Tux Le Penguin a écrit a écrit :

 
 
pas moa  :o  :p  




 
avec le kernel de base ou un recompiler?


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°195482
Tux Le Pen​guin
Posté le 27-11-2002 à 00:23:32  profilanswer
 

leirn a écrit a écrit :

 
 
avec le kernel de base ou un recompiler?




 
les deux  :p

mood
Publicité
Posté le 27-11-2002 à 00:23:32  profilanswer
 

n°195484
Tux Le Pen​guin
Posté le 27-11-2002 à 00:25:07  profilanswer
 

alors là j'ai plus qu'à fermer ma gueule  :cry:  
 
qu'est ce que je trouve tout en bas de mon script de firewall ?
 

echo 1 > /proc/sys/net/ipv4/ip_forward

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 :whistle:

n°195485
leirn
A.D.I.D.A.S.
Posté le 27-11-2002 à 00:25:52  profilanswer
 

pardonne moi mais:
 
 :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:  :lol:


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°195489
Tux Le Pen​guin
Posté le 27-11-2002 à 00:29:03  profilanswer
 

j'ai honte  :sweat:  
comment j'ai pu  :cry:  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
et pis oh ! :fuck: nanmé

n°195491
leirn
A.D.I.D.A.S.
Posté le 27-11-2002 à 00:31:59  profilanswer
 

:ouch:  
 
it's so shockin'
get in the ring mother fucker, and i'll kick ur bitchin' lil' ass :p


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°195499
Tux Le Pen​guin
Posté le 27-11-2002 à 00:52:01  profilanswer
 

leirn a écrit a écrit :

 :ouch:  
 
it's so shockin'
get in the ring mother fucker, and i'll kick ur bitchin' lil' ass :p




 
 :heink: je sais pas ce que tu me dis là, mais je sens que tu m'insultes :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:ddr555] [:ddr666]

n°195504
leirn
A.D.I.D.A.S.
Posté le 27-11-2002 à 01:03:31  profilanswer
 

c une citation d'axl ;)
 
c pour dire ke ta tort et si tu l'accepte pas, je vais t'aider :D


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°195551
the_fireba​ll
I have fucking failed
Posté le 27-11-2002 à 09:51:44  profilanswer
 

Ben dans toutes les distro faut forcément active lé routage en mettant un 1 dans /proc/sys/net/ipv4/ip_forward  
 
Sous deb c fait par le script networking, et dans les autres, je ne sais plus trop. Sous Redhat, faut mettre a 1 une varaible dans un fichier de conf et un script va la tester et mettre le 1 dans /proc/sys/net/ipv4/ip_forward selon sa valeur. Bref, c pareil pour toutes
 
Edit :
 
sur deb, ya aussi le fichier /etc/network/options :
 
fireball@shadowland:/etc/network$ cat options
ip_forward=yes
spoofprotect=yes
syncookies=no


Message édité par the_fireball le 27-11-2002 à 09:58:19

---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
n°202207
alcante
Posté le 16-12-2002 à 07:40:10  profilanswer
 

si tu met :
ip_forward=yes dans /etc/network/options
 
tu n'a pas besoin de faire un echo "1" .... , juste un /etc/init.d/networking restart ( debian )
 
autre chose , autant utiliser bind , ensuite tu mettra l'ip de ta station en serveur de dns. ( particulierement si tu a un fai comme wanadoo .. )

n°202226
Mjules
Modérateur
Parle dans le vide
Posté le 16-12-2002 à 10:25:58  profilanswer
 

le service DHCP sert à donner une IP au machines de ton réseau, tu n'en a pas besoin si tu es en IP fixes, par contre, ton modem et/ou ppp0 (le device point to point ) doivent être en ip dynamique (le truc de base quoi)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°202227
Mjules
Modérateur
Parle dans le vide
Posté le 16-12-2002 à 10:26:58  profilanswer
 

alcante a écrit :

si tu met :
ip_forward=yes dans /etc/network/options
 
tu n'a pas besoin de faire un echo "1" .... , juste un /etc/init.d/networking restart ( debian )


normal puisque tu dis à un script de le faire pour toi


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°202230
e_esprit
Posté le 16-12-2002 à 10:34:45  profilanswer
 

leirn a écrit :

c une citation d'axl ;)


Oh, ce bon vieux Axl Rose...
:lol:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Débats

  Quel services pour ma passerelle ???

 

Sujets relatifs
p100 64 mo servant de passerelle...Passerelle Linux, quelle distrib ??
[passerelle] dhcp explicationservices inutiles
Pb connection browser sur passerelle avec modem 56Kpasserelle linux - pb d'authentification sur un serveur NT
Passerelle sur Pentium 90 ?nwn derrière une passerelle linux
[faisabilité de passerelle web]Pourquoi ma passerelle plante ???
Plus de sujets relatifs à : Quel services pour ma passerelle ???


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR