partage de connection (avec iptables)

partage de connection (avec iptables) - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 18-09-2004 à 17:09:48    

je cherche a régler un probleme de partage de connec:
j'ai un pc sous debian et je me sers d'iptables pour faire tout le partage + qq regles pour interdire certaines ip du reso pour acceder o net. Les pc deriere le server sont sous windows.
Le probleme est que  
 
- certains site comme telecharger.com ou hotmail ne s'ouvrent pas (la barre de chargement stagne a moitier de chargement l'ecran reste blanc )
 
- impossible de se connecter a msn messenger
 
Pour vous resumer les regles dans iptables.  
iptables -P FORWARD DROP  
(les autres sont ACCEPT)
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE  
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -s 192.168.0.$ip -j ACCEPT  
avec $ip correspondant aux ip de personnes autorisée a utiliser le net
 
voila je crois ke g tout dis. Si qqn sais comment m'aider  

Reply

Marsh Posté le 18-09-2004 à 17:09:48   

Reply

Marsh Posté le 18-09-2004 à 18:48:25    

usurpateur !
 :pt1cable:   :D


Message édité par VorteX le 18-09-2004 à 18:49:07
Reply

Marsh Posté le 20-09-2004 à 16:56:38    

cherche dans google arno iptables firwall (freshmeat)

Reply

Marsh Posté le 20-09-2004 à 17:32:07    

Vort3X a écrit :

je cherche a régler un probleme de partage de connec:
j'ai un pc sous debian et je me sers d'iptables pour faire tout le partage + qq regles pour interdire certaines ip du reso pour acceder o net. Les pc deriere le server sont sous windows.
Le probleme est que  
 
- certains site comme telecharger.com ou hotmail ne s'ouvrent pas (la barre de chargement stagne a moitier de chargement l'ecran reste blanc )
 
- impossible de se connecter a msn messenger
 
Pour vous resumer les regles dans iptables.  
iptables -P FORWARD DROP  
(les autres sont ACCEPT)
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE  
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -s 192.168.0.$ip -j ACCEPT  
avec $ip correspondant aux ip de personnes autorisée a utiliser le net
 
voila je crois ke g tout dis. Si qqn sais comment m'aider


Le résultat d'un iptables -L -n ce serait mieux pour travailler ... :o ... si ca te gêne de poster en "public", tu peux déposer ca en message privé, enfin si tu as confiance bien sur ... :)
Et aussi, utilises tu un script firewall "préfabriqué" (si oui lequel ?) ou est ce que c'est un script/des règles fait à la main ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed