par Ra0 » 10 Nov 2003 20:39
Yo!
<BR>
<BR>Je suis en train de tester IPcop. Pour le moment, y'a rien qui marche.
<BR>J'ai installé la bête en v1.4.0a1 sur une vieille babasse que j'ai récup.
<BR>J'ai 3 NIC dessus.
<BR>
<BR>J'ai suivi l'installation, pas de pb, toutes mes NIC ont été reconnues.
<BR>Ma config est en GREEN+ORANGE+RED.
<BR>
<BR>Juste pour situer :
<BR> GREEN 192.168.1.1 255.255.255.0 Eth0
<BR> ORANGE 192.169.1.1 255.255.255.0 Eth2
<BR> RED 213.10.10.94 255.255.255.248 Eth1
<BR>
<BR>Donc, mon accès à Internet se fait via un routeur qui est donc ma passerelle avec l'IP 213.10.10.89.... quant aux DNS, c'est ceux du FAI, en 213.200.0.10 pour le primary.
<BR>
<BR>Bon alors c'est quoi qui marche pas?
<BR>
<BR>Quand depuis une machine de mon LAN (genre 192.168.1.2), j'essaie d'accéder à la Toile, ça passe pas.
<BR>Bon, je vais faire un tour sur l'interface d'admin Web, ok... Je vois pas grand chose à faire dessus...
<BR>PREMIERE QUESTION : comment on voit comment les paquets sont routés?
<BR>Bon, j'ai bien fait un netstat -rn, ok... Mais quand même, ça me renseigne pas des masses. En gros j'ai la table ci-dessus, genre :
<BR> Dest 192.168.1.0 GW 0.0.0.0 Mask 255.255.255.0 eth0
<BR> 192.169.1.0 0.0.0.0 255.255.255.0 eth2
<BR> 213.10.10.88 0.0.0.0 255.255.255.248 eth1
<BR>et la route par où qu'on sort :
<BR> Dest 0.0.0.0 GW 213.10.10.89 Mask 0.0.0.0 eth1
<BR>Mais bon, ça m'avance pas des masses
<BR>
<BR>En désespoir de cause, je vais me logger sur la machine IPcop en root. Je fais des pings sur mon LAN, ok, je vois tout le monde.
<BR>Je pinge un coup ma passerelle (mon routeur), ok, ça marche.
<BR>Je pinge un coup le DNS du FAI... bah là, ça passe pas !!!! Donc, je passe pas le routeur...
<BR>DEUXIEME QUESTION : c'est quoi qu'il faut que je fais?
<BR>Y'a rien pour faire un traceroute... Quand je pinge le DNS du FAI, a priori il essaie bien d'utiliser l'interface RED. Mais bon, ça va pas plus loin, il arrive pas à destination... (à moins que hé, si ça se trouve, y'a pas une règle qui me bloque mes pings?...)
<BR>
<BR>TROISIEME QUESTION : parce que c'est pas parce que rien ne marche que je vais pas fouiller un peu, comment on fait pour vérifier (voire modifier) la configuration du proxy DNS?
<BR>
<BR>La bise.
--
by Ra0 !!