Désactiver le NAT sur l'interface RED?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Désactiver le NAT sur l'interface RED?

Messagepar Poon » 04 Déc 2007 16:19

Bonjour?

Est-ce possible? Si oui, comment?

Merci.
Poon
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 03 Déc 2007 13:14

Messagepar tomtom » 04 Déc 2007 16:50

Oui.
En ligne de commande.
Pourquoi ?
Ce n'est pas vraiment supporté par IPCop, des sidtributions sont plus adaptées pur ca cas.


t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Poon » 04 Déc 2007 17:03

tomtom a écrit:Oui.
En ligne de commande.
Pourquoi ?
Ce n'est pas vraiment supporté par IPCop, des sidtributions sont plus adaptées pur ca cas.


t.


J'ai un router (WRT54GL avec firmware DD-WRT) avant IPCOp qui fait déjà du NAT (pas besoin de faire deux fois du NAT) et qui lui est connecté sur un modem ADSL. Le NAT d'IPCop m'empêche d'utiliser NoCatSplash (qui tourne sur DD-WRT) pour mes postes sur le network GREEN.

De plus, je pense que je vais avoir des problèmes avec certaines applications du genre VOIP si je fais du NAT plusieurs fois ... (à tester)

Quelle est cette commande? Est-elle reversible?

Merci.
Poon
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 03 Déc 2007 13:14

Messagepar tomtom » 04 Déc 2007 17:09

Il suffit de supprimer la règle iptables qui fait du masquerading.
C'est reversilble dans le sens où si tu supprimes simplement la règle, elle reviendra toute seule au redémarrage.

Mais si tu n'es pas capable de trouver et gérer cette règle tout seul, franchement tu vas au devant d'ennuis à jouer à l'apprenti-sorcier.
IPCop est entièrement construite sur le NAT, avec ses transferts de ports, son interface, etc. Changer ce fonctionnement risque de bloquer beaucoup de fonctions d'IPcop, ou en tous cas de ne plus les faire marcher naturellement.
Il serait plus sain soit d'utiliser un autre système (pfsense par exemple), soit de modifier l'architecture en mettant ton modem directement sur IPCOp et ton routeur derrière par exemple...

La VoIP devrait savoir franchir le nat....

t.
Dernière édition par tomtom le 04 Déc 2007 21:14, édité 1 fois au total.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Poon » 04 Déc 2007 17:15

Ok, je te remercie ... J'y touche pas alors :roll:

Je vais chercher une autre solution pour afficher une splash web page à mes users ...
Poon
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 03 Déc 2007 13:14


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron