Linux - Probleme Iptables/Masquerade & Interf Réseau Multiples - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 01-07-2008 à 10:02:54
tout simplement parce que tu as 2 passerelles, vire la 2ème et ça ira
Marsh Posté le 01-07-2008 à 10:06:22
Merci pour ta reponse
il faut enlever une passerelle sur eth0 ou eth2 ?
j'en ai mis une car mandriva ne m'a pas laissé le choix, il en prennait une au hazard
peut tu préciser un peu
Marsh Posté le 01-07-2008 à 10:08:47
oui supprimer celle sur eth2.
Fais un route -n tu verras que 0.0.0.0/0 apparait deux fois alors que logiquement tu n'as qu'une sortie sur internet
Marsh Posté le 01-07-2008 à 10:12:46
Merci beaucoup, je teste ça sur mon serveur jeudi et je te tiens ou courant
Marsh Posté le 02-07-2008 à 14:52:07
C'est bien un problème de passerelle
Il faut editer /etc/sysconfig/network-scripts/icfg-eth2
et enlever la ligne GATEWAY
avec le centre de contrôle mandriva, j'ai pas reussit, il impose une passerelle.
Merci
Marsh Posté le 01-07-2008 à 09:37:48
Bonjour,
J'ai un petit probleme
sur un serveur j'avais jusqu'a présent 2 inferfaces réseaux :
eth0 : ip 192.168.1.200 : masq 255.255.0.0 passerelle 192.168.1.200 dns 172.16.128.1 -> pour des pc d'un réseau local
eth1 : ip dhcp passerelle 172.16.112.254 dns 172.16.128.1 <- Internet arrive par ici
et un petit script pour avoir internet sur le réseau local + sur le serveur
#!/bin/sh
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/depmod -a
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j MASQUERADE
tout cela fonctionnait dans le meilleur des monde j'usqu'a ce que je décide d'installer un petit cluster (drbd+heartbeat) avec une carte réseau eth2 gigabyte et un cable ethernet croisé vers un autre serveur
eth2 : ip 192.168.2.200 masque 255.255.255.0 passerelle 192.168.2.200
lorsque eth2 est active => plus d'internet
losrque eth2 est desactivé => internet de nouveau
Ca depasse mes petites compétances sur iptables
merci pour toute aide
---------------
L.M.S.