explication sur iptable

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

explication sur iptable

Messagepar cecefinal » 16 Nov 2004 13:08

je voulais savoir si quelqu'un pouvait me filer un lien ou il explique clairement comme configurer iptable
car en fait je vous explique le trucs, je veux faire un proxy, j'ai deux carte réso, une qui part sur un autre réso et l'autre qui part sur un hub sur lequel est branché deux poste (c'est un projet de stage) il faut bien que je créer une iptable? car sur la première carte réseau l'adresse est 192.168.228.185 et l'autre carte qui part sur le hub l'adresse est 10.12.6.8.
pouvait vous me dire quelque explication?
merci a bientot
cecefinal
Matelot
Matelot
 
Messages: 6
Inscrit le: 15 Nov 2004 12:20

Messagepar Muzo » 16 Nov 2004 13:10

BONJOUR

Iptable est un firewall, pas un proxy.
Squid es un proxy
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar cecefinal » 16 Nov 2004 13:24

oui mais comme j'ai deux carte sur le proxy il faut bien que squid sache laquel part vers le réseau 1 et que l'autre carte part vers les hub avec 2 poste de branché?
non?
alors je sais trés bien que squid est le proxy c pas ca la problème
moi je veut savoir comment squid cé par qu'elle carte réseau sortir.
merci de vos réponse
cecefinal
Matelot
Matelot
 
Messages: 6
Inscrit le: 15 Nov 2004 12:20

Messagepar fabzz007 » 16 Nov 2004 15:27

il le sait automatiquement :

Si tes cartes réseau sur le proxy ont les adresses suivantes :

eth0 : 192.168.228.128 255.255.255.0
eth1 : 10.12.6.8 255.255.255.0

Lorsque squid reçoit une trame à destination du réseau 192.168.228.0/24 il l'envoie automatiquement depuis l'interface eth0
Pas besoin d'ajouter de regle de rootage ou d'iptable. Tu peux tester depuis le proxy de pinger une station d'un des réseaux et tu constatera qu'automatiquement il utilisera la bonne interface.

@+
F@bZz
Avatar de l’utilisateur
fabzz007
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 339
Inscrit le: 13 Mai 2004 14:36
Localisation: Lyon


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité