iptables plante je sais plus quoi faire :(((((((((

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar moy_mike » 15 Sep 2003 18:05

Bonjour a tous et a toutes!! <BR> <BR>Voila je viens de m inscrire sur ce forum car j ai un petit probleme. <BR>J utilise une mandrake 9.1 comme firewall d entreprise avec iptables 127 qui fait aussi du MASQUAGE ip afin de partager notre connexion TDSL pppoe (open 3000) <BR> <BR>Bon j ai du recompiler un noyau afin de pouvoir en plus utiliser ipsec (freeswan)! <BR>Mais voila avec mon nouveau noyau quand je tape la commande du MASQ: <BR>iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE <BR> <BR>il me dit "invalid argument " en fait il comprend plus "-j MASQUERADE"!! <BR> <BR>Je repasse sur l ancien noyau et la miracle ca marche !! en fait je pense qu il doit me manquer quelque chose dans la conf du noyau mais j ai pourtant tout verifier (j ai cocher en tant que modules le NAT, le MASQUAGE, les mod FTP et IRC, le CONNTRACK, la prise en charge par le noyau de netfilter bien entendu) mais rien ni fait je via sdevenir fouuuuuuuuuuu <IMG SRC="images/smiles/icon_boxe2.gif"> <BR> <BR>Voila mon petit probleme <IMG SRC="images/smiles/icon_confused.gif"> . Donc si quelqu un a eu un jour le meme souci ou maitrise bcp iptables pouvait m aider <IMG SRC="images/smiles/icon_help.gif"> ca serait vraiment sympa !! <BR> <BR>Bonne journne a tous et a toutes et a bientot j espere <BR> <BR>Mike
Avatar de l’utilisateur
moy_mike
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 15 Sep 2003 00:00
Localisation: paris

Messagepar tomtom » 15 Sep 2003 22:40

Pour utiliser la cible masquerade, il faut le module " MASQUERADE target support " <BR>Tu peux le trouver dans les options de netfilter à la compil.... <BR> <BR><!-- BBCode Start --><IMG SRC="http://louisstos.free.fr/images/menuconfig.JPG" BORDER="0"><!-- BBCode End --> <BR> <BR>Ensuite, dans ton script tu dois charger le module (si tu le compiles comme moi en module) : <BR>modprobe ipt_MASQUERADE <BR> <BR> <BR>et ca devrait rouler ! <BR> <BR>T. <BR> <BR> <BR> <BR>_________________ <BR>"Unix is user friendly. He's just very picky about who his friends are... "<BR><BR><font size=-2></font>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar micjack » 15 Sep 2003 22:54

<!-- BBCode auto-link start --><a href="http://louisstos.free.fr" target="_blank">http://louisstos.free.fr</a><!-- BBCode auto-link end --> <BR> <BR>C' est digne d'un defouloir, mais je suis aussi tres famille <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>T'es ou <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Rbill » 16 Sep 2003 09:05

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-09-15 22:54, micjack a écrit: <BR><!-- BBCode auto-link start --><a href="http://louisstos.free.fr" target="_blank">http://louisstos.free.fr</a><!-- BBCode auto-link end --> <BR> <BR>C' est digne d'un defouloir, mais je suis aussi tres famille <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>T'es ou <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>Heu micjack, <BR>tu ne te serais pas planté la <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Rbill
Amiral
Amiral
 
Messages: 1323
Inscrit le: 15 Jan 2003 01:00
Localisation: Hauts de Seine (92)

Messagepar tomtom » 16 Sep 2003 09:19

Bah koi, j'utilise le smoyens à ma disposition pour mettre de zolies images <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>Ca te plait po ??? <BR> <BR> <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar remi » 16 Sep 2003 09:42

Suite du sujet : <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=6599" target="_blank">http://forums.ixus.net/viewtopic.php?t=6599</a><!-- BBCode auto-link end -->
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar tomtom » 16 Sep 2003 11:28

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>T'es ou <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Heu, que veux-tu dire ??? <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar micjack » 16 Sep 2003 11:55

Simple deduction, tu avais dit une fois que tu etait Varois <IMG SRC="images/smiles/icon_bise.gif">
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar tomtom » 16 Sep 2003 12:59

Exact, je suis de Toulon, mais ca fait 2 ans que je suis sur Paris ( <IMG SRC="images/smiles/icon_boxe2.gif"> ) <BR> <BR>J'espère pouvoir trouver du taf interressant dans le sud rapidement, mais pour l'instant vu le marché, c'est comme ça ! <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar moy_mike » 16 Sep 2003 15:15

merci bcp tomtom je suis en train de faire le test pour voir cKoollll <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
moy_mike
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 15 Sep 2003 00:00
Localisation: paris

Messagepar moy_mike » 16 Sep 2003 15:22

Resalut , <BR> <BR>Ben voila ca y est j ai fait le test ! <BR>Ben rien j ai meme fait un lsmod pour lister les modules lance, il me trouve bien ipt_masquerade mais des que je recommence ma commande <BR>iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE <BR> <BR>il me repond pareil <BR>"iptables: Invalid argument " <BR> <BR>la je seche !!! <BR> <BR> <BR> <IMG SRC="images/smiles/icon_cry.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <IMG SRC="images/smiles/icon_help.gif">
Avatar de l’utilisateur
moy_mike
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 15 Sep 2003 00:00
Localisation: paris

Messagepar arapaho » 16 Sep 2003 15:40

Tu as une interface ppp0 ??
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar moy_mike » 16 Sep 2003 15:47

oui je suis en tdsl open 3000 !!! <BR> <BR> <IMG SRC="images/smiles/icon_razz.gif">
Avatar de l’utilisateur
moy_mike
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 15 Sep 2003 00:00
Localisation: paris

Messagepar moy_mike » 16 Sep 2003 18:01

CA Y EST J ai TROUVEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEEE <BR> <IMG SRC="images/smiles/icon_up.gif"> <BR> <BR>En fait j ai telecharger la version 128 rpm de iptable et miracle en modifiant le chemin d acces au librairie (necessaire au lancement des modules) ben le masquerade fonctionne ! <BR> <BR>En tout cas merci pour le chargement du module ipt_MASQUERADE c trop kool <BR> <BR>merci encore si vous voulez des precisions je suis a votre disposition <BR> <BR>+++++ <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
moy_mike
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 15 Sep 2003 00:00
Localisation: paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invité(s)

cron