Salut a tout, j'essaie de me monter une machine qui ne ferait plus que firewall.
Donc dessus il va y avoir pppoe et iptable d'installé, et en fait, ca va quasiment s'arrêter la.
Pour tout le reste, j'ai une autre machine qui ne fera que serveur. Pas d'apache, pas de connerie comme ca sur le serveur, tout est sur l'autre.
Vous allez me dire facile. Et c'est pas faut, mais la ou j'ai un petit probleme, c'est que je veux pas faire une vraie DMZ. La machine enquestion, qui fait serveur, se trouve dans le LAN ou sont connectes les clients (en tout cas pour l'instant, parce que comme elle fait DHCP, et qu'il n'est pas question de mettre dhcpd sur le FW, j'ai pas encoer envie de jouer avec le dhcp-relay, vu comme je misère pour l'instant).
Donc pour les connexions depuis l'exterieur, ca va, je devrais pouvoir m'en sortir (meme si j'ai pas de shell exterieur pour tester, si qu'un veut me créer un compte temporaire, je suis preneur ).
Par contre, j'ai un petit probleme pour voir en interne comme ca se passe.
mon FW a deux IP: 192.168.0.1 pour le LAN et 1.2.3.4 fournie par mon provider.
mon nom de domaine renvoie bien sur vers 1.2.3.4
si un pc en interne essaie de joindre le FQDN d'internet, comment ca va se passer ?? il va etre pris en charge par la meme regle ou pas ?? il y arau pas des problemes vu que clients et serveurs sont sur le meme segment ??
C'est un peu flou pour moi a ce niveau j'avoue ...
Si je suis pas clair, merci de me demander de préciser.
PS: aussi, si vous avez des sites ultimes pour iptables ..