Probleme masquerading avec Iptables

Probleme masquerading avec Iptables - Linux et OS Alternatifs

Marsh Posté le 02-12-2001 à 10:48:15    

En gros, j'ai un gros probleme pour faire mon masquerading ...
 
En fait, j'ai la configuration suivante :
 
[windows]192.168.0.2<->192.168.0.1=eth0-LINUX-eth1=10.0.0.10<->10.0.0.138-MODEM ADSL<->Net
 
Le probleme, C que j'ai unlocké mon modem ADSL en routeur, donc je n'ai plus de ppp0, vu que C le modem qui se charge des connexions / déconnexions ...
 
Donc je ne peux lus utiliser ma regle habituelle de forwarding vers ppp0, forcément :/ Ni récupérer mon ip via ppp0 comme d'habitude...
 
Quelqu'un peut me donner les lignes iptables correspondant a un masquerading via un reseau pareil ?
 
Et la ligne me faisant automatiquement récupérer mon ip ?
 
Merci d'avance ...
 
PS : la connexion depuis le linux marche bien, j'ai juste ajouté une route par défaut vers 10.0.0.138 ...


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 02-12-2001 à 10:48:15   

Reply

Marsh Posté le 02-12-2001 à 11:06:05    

Tetedeiench a écrit a écrit :

Le probleme, C que j'ai unlocké mon modem ADSL en routeur, donc je n'ai plus de ppp0, vu que C le modem qui se charge des connexions / déconnexions ...



 
Hein ? Comment tu récupères une IP maintenant ?
Je ne comprend pas tout :confused:.

Reply

Marsh Posté le 02-12-2001 à 11:07:43    

ton adresse c 10.0.0.1
 
Avec ton modem configurer en routeur tu n'a plus acces a ton IP externe. Donc c vers eth1 que tu doit faire du MASQ ..

Reply

Marsh Posté le 02-12-2001 à 11:10:54    

Mon modem ADSL est devenu un routeur. C lui qui se connecte chez france telecom, C lui qui gère tout ca.
 
Pour aller sur le net sous linux, je fais transiter les paquets par le modem ( 10.0.0.138), en utilisant route, et tout amrche.
 
Sauf que depuis mon windows je n'ai plus acces au net.
 
Avant je redirigais tous les paquets vers ppp0, via cette commande :
 
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
 
mais je n'ai plus ppp0 (forcément).
 
Et comme je n'arrive a faire du masquerading QUE vers une interface (eth0, ppp0, etc) et pas une ip précise (ici il me faudrait 10.0.0.138), je suis baisé.
 
Ensuite, dans mon script iptables, j'ai besoin de savoir mon IP ...
 
Je le faisais via la commande :
 
EXTIP=`/sbin/ifconfig ppp0 | grep inet | cut -d : -f 2 | cut -d \  -f 1`
 
Probleme : je n'ai plus de ppp0... je la connais comment alors mon IP sur le reseau ?
 
J'espère avoir été assez clair cette fois...


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 02-12-2001 à 11:11:53    

246tNt a écrit a écrit :

ton adresse c 10.0.0.1
 
Avec ton modem configurer en routeur tu n'a plus acces a ton IP externe. Donc c vers eth1 que tu doit faire du MASQ ..  




 
si je fais du masquerading vers eth1, ca passe pas, tu penses, j'ai essayé...
 
A moins que je me sois planté ailleurs , mais ou :??:

 

[edtdd]--Message édité par Tetedeiench--[/edtdd]


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 02-12-2001 à 11:14:30    

Dans ta table FORWARD peut etre ...
 
donne un coup  
iptables -L -t filter
iptables -L -t nat

 

[edtdd]--Message édité par 246tNt--[/edtdd]

Reply

Marsh Posté le 02-12-2001 à 11:23:15    

je m'étais planté dans mon script, c'était bien eth1 ! :hot:
 
Merci 246tNt ! :hot:


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
Reply

Marsh Posté le 02-12-2001 à 11:30:09    

trop facile ;)))))

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed