Probleme mnf et connexion client (adsl pppoe)

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar cyberfred » 23 Oct 2003 23:00

SAlut <BR>Voilà mon probleme : je souhaite configurer un pc avec une mnf. <BR>j'ai 3 cartes reseaux : <BR> eth0 : lan : 10.2.0.1/16 <BR>eth1 : dmz 172.16.0.1/16 <BR>eth2 : wan 192.168.0.1/16 <BR>J'ai installé la mnf , configurer mon acces web (modem ethernet connecte sur eth2). <BR>J'ai meme declare une autre interface ppp+ pour le masquage d'adresse mais mes clients du lan ne se connecte pas. <BR>Cela ne marque qui si je passe par squid. <BR>Ma question est donc : <BR> comment faire pour que mes clients du lan accedent au web ou a divers services via le masquage d 'adresse? <BR> <BR>J'ai suivi la doc de la mnf pour configurer le masquerading mais ca ne marche tj pas. <BR>Dans le repertoire de shorewall , si je regarde le fichier masq , j'ai ca : <BR>ppp+ 10.2.0.0/255.255.0.0 , j'ai meme essaye de mettre eth2 a la place ppp+ mais ca ne marche tj pas. <BR>Au niveau des policy , j'ai mis : "all vers all accept" pour etre tranquille , je restreindrai par la suite. <BR>Si vous avez une solution merci d'avance.
Avatar de l’utilisateur
cyberfred
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 23 Oct 2003 00:00

Messagepar ninuxien » 23 Oct 2003 23:06

deja tes masque sont pas bon <BR>eth0 : lan : 10.2.0.1/16 <BR>eth1 : dmz 172.16.0.1/16 <BR>eth2 : wan 192.168.0.1/16 <BR> <BR>eth0 : lan : 10.2.0.1/8 <BR>eth1 : dmz 172.16.0.1/16 <BR>eth2 : wan 192.168.0.1/24
Serveur Toshiba SG20 (Fanless)
PIII 733Mhz - 1024Mo -- 40Go
ClarkConnect 3.0

<Internet>---<9box>---<CC3.0>----<Routeur WIFI>---<LAN>
Avatar de l’utilisateur
ninuxien
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 252
Inscrit le: 07 Oct 2003 00:00
Localisation: à quelque chose près, je suis ici

Messagepar ninuxien » 23 Oct 2003 23:18

Et puis ya plus simple, je suppose que tu n as pas plus de 254 mochine pas sous reseau. donc <BR>eth1 192.168.1.1/24 <BR>eth2 192.168.2.1/24 <BR>eth3 192.168.3.1/24 <BR> <BR>mais c vrai que rien t empeche d'utiliser 3 classes d'adresses differentes <BR>Mais fais attention aux masque que tu utilises
Serveur Toshiba SG20 (Fanless)
PIII 733Mhz - 1024Mo -- 40Go
ClarkConnect 3.0

<Internet>---<9box>---<CC3.0>----<Routeur WIFI>---<LAN>
Avatar de l’utilisateur
ninuxien
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 252
Inscrit le: 07 Oct 2003 00:00
Localisation: à quelque chose près, je suis ici

Messagepar cyberfred » 23 Oct 2003 23:42

ok je te remercie , j'ai change mes masques. <BR>Par contre le probleme est tj le meme. <BR>Pas de connection web depuis mes clients si je passe par le nat. <BR> <BR>Par contre je precise que depuis le firewall , je pinge <!-- BBCode auto-link start --><a href="http://www.yahoo.fr" target="_blank">www.yahoo.fr</a><!-- BBCode auto-link end --> par exemple sans aucun probleme donc au niveau des connections , tout est bon.
Avatar de l’utilisateur
cyberfred
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 23 Oct 2003 00:00

Messagepar cyberfred » 24 Oct 2003 08:15

je craque , y rien à faire , aucun de mes clients n'arrive à accéder au web avec la nat. <BR>Plz aidez moi!!!!
Avatar de l’utilisateur
cyberfred
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 23 Oct 2003 00:00

Messagepar cyberfred » 24 Oct 2003 13:05

Ca marche!!!!!!! <BR>C'est à ni rien comprendre , je viens de faire une reinstall du server. <BR>J'ai mis les bons masques pour chaque interface , configure mon acces adsl , mis en place la translation d'adresse de ppp+ vers 10.2.0.0 et ca fonctionne. <BR>J'ai paramétré les policy par défaut. <BR>C'est bon , mes clients de l'intra accedent au web , font du ftp ou de l'envoie de mail. <BR>Bref tout marche. <BR>Bizarre quand même que à la premiere install , ca n'est pas fonctionné.(j'avais changé les masques selon les conseils de ninuxien pourtant)<BR><BR><font size=-2></font>
Avatar de l’utilisateur
cyberfred
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 23 Oct 2003 00:00


Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron