par Jacques- » 12 Mai 2005 16:00
Le ping est bloqué en réponse sur la MNF, tu peux le tester en lançant la commande depuis la MNF mais pas dans l'autre sens (c'est une règle sur les firewall).
Pour arriver à surfer depuis le LAN :
1) valider le masquage classique (le LAN sur l'interface associée au WAN)
2) valider squid :
- Autoriser le réseau LAN dans le proxy
- Renseigner l'adresse du proxy dans les clients (si on fonctionne en mode non transparent (très bien pour les tests)
- Renseigner l'adresse du routeur par défaut (la carte LAN de la MNF) dans les clients
3) Les règles de filtrage par défaut doivent être OK, les paquets jetés sont tous visibles dans /var/log/messages (faire grep -i shorewall du fichier)
Je ne vois pas plus pour le moment, mais ça devrait déjà faire avancer le schmilblick
Jacques
Si : vérifier que les DNS sont bien configurés dans la MNF