par tomtom » 19 Août 2003 09:21
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>
<BR>Le 2003-08-15 18:11, Fred91 a écrit:
<BR>voila j'ai installé ClarkConnect:
<BR>
<BR>Eth0 : ppp0
<BR>Eth1 : Lan local avec adresse 192.168.15.0/24
<BR>Eth2 : DMZ avec adresse 192.168.10.0/24
<BR>
<BR>donc comment definir que ma carte Eth2 soit la DMZ pour raccorder mon server web
<BR>et deuxiemement je dois modifier les regles de iptables pour acceder a mes HDD de ce server depuis mon reseau local
<BR>
<BR>voici les lignes qu'on ma dit de rajouter
<BR>
<BR>iptables -A FORWARD -s <lan privé1> -d <lan privé2> -i ethX -o ethY
<BR>iptables -A FORWARD -d <lan privé1> -s <lan privé2> -o ethX -i ethY
<BR>echo 1 > /proc/sys/net/ipv4/ip_forward
<BR>
<BR>mais je ne sais pas dans quel fichier de script les rajouter ...
<BR>
<BR>merci d'avance
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Je ne sais pas qui t'a dit ça, mais des commandes iptables sans instructions de cible (-j ACCEPT par exemple...) ne sont pas valides....
<BR>
<BR>Par ailleurs, cela m'etonnerait que ceci suffise à construire une DMZ... CC ne fait pas ça tout seul par défaut ? Il n'y a pas shorewall là dedans sinon ?
<BR>
<BR>T.
One hundred thousand lemmings can't be wrong...