Bonjour a tous.
Je suis bloqué au niveau de mes regles d'iptables.
Voici tout d'abord ma configuration reseau.
Internet ----- ScarletBox ----- Switch1 --------- Firewall IPCop ---- Sous reseau
Scarletbox : 192.168.0.1/24
Firewall IpCop : eth0 : 10.0.0.1/24
Firewall IpCop : eth1 : 192.168.0.21/24
sous réseau : 10.0.0.*/24
Mon but : Je ne m'occupe que de la configuration du Sous réseau.
1°) Je voudrais avoir accès a internet sur toutes les machines de mon sous réseau
2°) Je voudrais avoir accès a internet que sur ma machine 10.0.0.10
Voici ou j'en suis :
# Vider les tables actuelles
iptables -t filter –F
# Vider les règles personnelles
iptables -t filter –X
# Interdire toute connexion entrante et sortante
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
#J'active le forward
echo 1 > /proc/sys/net/ipv4/ip_forward
# Nous considérons que la machine elle même est sûre
# et que les processus locaux peuvent communiquer entre eux
# via l'interface locale :
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
# Translation d'adresses pour tout ce qui traverse la passerelle
# en sortant par eth1
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# FORWARDING
# Toutes les connexions qui sortent du LAN vers le Net
# sont acceptees
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
# connexions sont acceptees venant du Net vers le LAN
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
#Accepter le http
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT
#Accepter le DNS
iptables -A INPUT -p udp --sport 53 -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
Voila mes regles mais je n'ai toujours pas acces au net avec ma machine 10.0.0.10....
Merci pour votre aide.