Bonjour,
j'essaye de mettre en place une passerelle sous debian
architecture : livebox (192.168.1.1) --> réseau 192.168.1.0 --> (eth0) passerelle (eth2) --> réseau 192.168.100.0 --> poste hôte.
mes fichiers de config :
/etc/network/interfaces
Code :
- This file describes the network interfaces available on your system
- # and how to activate them. For more information, see interfaces(5).
- # The loopback network interface
- auto lo
- iface lo inet loopback
- # The primary network interface
- allow-hotplug eth0
- iface eth0 inet static
- address 192.168.1.112
- netmask 255.255.255.0
- network 192.168.1.0
- broadcast 192.168.1.255
- # second network interface
- allow hotplug eth2
- iface eth2 inet static
- address 192.168.100.1
- netmask 255.255.255.0
- network 192.168.100.0
- broadcast 192.168.100.255
- gateway 192.168.100.1
|
mon dhcp (seulement sur eth2) :
Code :
- #
- # Sample configuration file for ISC dhcpd for Debian
- #
- # $Id: dhcpd.conf,v 1.1.1.1 2002/05/21 00:07:44 peloy Exp $
- #
- # The ddns-updates-style parameter controls whether or not the server will
- # attempt to do a DNS update when a lease is confirmed. We default to the
- # behavior of the version 2 packages ('none', since DHCP v2 didn't
- # have support for DDNS.)
- ddns-update-style none;
- # option definitions common to all supported networks...
- option domain-name "docsis LAN";
- option domain-name-servers 80.10.246.129, 80.10.246.2;
- default-lease-time 600;
- max-lease-time 7200;
- # If this DHCP server is the official DHCP server for the local
- # network, the authoritative directive should be uncommented.
- authoritative;
- # Use this to send dhcp log messages to a different log file (you also
- # have to hack syslog.conf to complete the redirection).
- log-facility local7;
- subnet 192.168.100.0 netmask 255.255.255.0 {
- option broadcast-address 192.168.100.255;
- option routers 192.168.100.1;
- range 192.168.100.10 192.168.100.250;
- ping-check = 1;
- }
|
bon, à ce niveau pas de problème, mon pc hôte récupère bien le bail dhcp avec les informations correctes.
maintenant, la passerelle en elle même :
elle se connecte bien a internet avec résolution de nom (ping google ça marche quoi...)
j'ai suivi ce tuto la pour les regles IpTable :
http://www.debian-administration.org/articles/23
et sur les pc hotes, j'obtiens un "delai d'attente de la demande dépassée" si j'essaye de pingé la livebox ou un serveur google (via son ip)
ou est ce que je fais une erreur?
j'ai aussi plusieurs problème, genre eth2 qui ne se monte pas au boot, faut que je le fasse à la main après (ifup eth2) ou le serveur dhcp qui se lance pas (je pense que c'est à cause du problème précédant), ou j'arrive pas à avoir l'ip_forwarding d'activé au boot, je suis obligé de le refaire à chaque fois (même rajouté dans /etc/network/options, ou avec sysctl)
si quelqu'un peu m'aider un peu, je l'en remercie d'avance
---------------
ras