par Jacques- » 15 Mars 2004 18:14
Tu ne peux déjà pas avoir 2 adresses dans le même sous-réseau sur 2 cartes différentes dans 2 zones différentes.
<BR>Supprime l'adresse IP de la carte ETH1 puisque tu es en PPPOE, elle ne sert pas, c'est l'interface PPP qui aura l'adresse publique.
<BR>Ensuite, il faut activer le masquage d'adresse (zone masquerade dans l'interface de config) et masquer toute l'interface ETH0 par l'interface PPP+, définir l'adresse IP de la carte ETH0 comme routeur par défaut pour tes machines (via le DHCP) et activer le proxy squid (sur le réseau de ETH0).
<BR>Soit le proxy est en mode transparent et il n'y a rien à configurer côté client, soit il faut mettre l'adresse du proxy dans chaque PC.
<BR>De plus, la résolution de nom doit être possible si tu fais autre chose que du Web pour les postes du LAN (SMTP, POP, FTP). Dans ce cas, il faut soit ouvrir le port 53 en sortie du LAN vers le WAN et mettre les DNS de ton FAI dans les paramètres IP des PC (via DHCP) soit installer le DNS Caching de la MNF et mettre celle-ci comme serveur DHCP pour tes clients.
<BR>
<BR>Jacques
<BR>
<BR>PS: ouvrir le firewall en départ, si on veut, mais l'ouvrir en entrée même pour des tests est suffisant pour risquer l'installation d'un cheval de Troie.