Le but visé est d'obtenir un serveur de fichier (ce que j'ai réussi à configurer avec NFS/nfs-kernel-server), et une passerelle/firewall contrôlant les accès au net et partageant ma connexion internet sur mon réseau local (ce qui est quasiment bon à présent).
J'ai d'abord opté pour la solution dhcp et serveur dns en local pour mon réseau, ce qui fonctionne mais finalement je suis revenu à une config réseau plus simple (sans dns -n'apporte pas grand chose en fait pour mon petit réseau- sans dhcp et une carte réseau par poste -passerelle y compris- + switch).
Mon fichier de conf réseau final (passerelle):
Code :
- # etc/network/interfaces
- auto lo
- iface lo inet loopback
- auto eth0
- iface eth0 inet static
- address 10.0.0.5
- netmask 255.0.0.0
- network 10.0.0.0
- broadcast 10.255.255.255
- auto eth0:0
- iface eth0:0 inet ppp
- provider dsl-provider
|
Je n'ai eu qu'a indiquer aux postes clients l'adresse de ma passerelle dans leur fichier de conf réseau. La fonction serveur NAT/forwarding est assurée automatiquement par ipmasq (très pratique) et tout fonctionne correctement.
La seule chose restant à optimiser sont les règles de sécurité (assez faibles) par défaut définies par ipmasq, il me faudrait un exemple ou un lien qui explique comment renforcer ces règles. Si quelqu'un connait ce sujet je suis preneur pour les infos
---------------
THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously.