par svart » 13 Fév 2004 12:21
Effectivement, si un paquet donné, envoyé sur eth0, peut suivre un chemin le conduisant physiquement à eth1, alors eth1 peut se comporter comme eth0... D'où embrouille.
<BR>
<BR>J'ai eu le souci qui s'est résolu à 100% dès lors que j'avais la structure suivante et naturelle :
<BR>
<BR>-WAN---routeurFAI---ETH1 [MNF] ETH0---LAN
<BR>
<BR>Quand à t'expliquer ça concrètement, tu me demande trop.
<BR>
<BR>Pour ton fichier, soit il faut te résoudre à le modifier à la main, soit il faut passer par l'interface. IL faut savoir que chaque fois que tu utiliseras l'interface, et que tu valideras, le système effacera tes modifications en recrivant le fichier.
<BR>
<BR>J'ai choisi de passer par SSH pour configurer le MNF, donc je ne saurais pas te guider pour le faire par ce moyen. D'après d'autres utilisateurs, c'est parfaitement possible ! J'ai juste noté de petites erreurs de syntaxe de temps à autre, notamment sur la ligne redirigeant les flux 80->8823 (squid transparent). Il parait qu'on ne peut pas indiquer un numéro de port sur une redirection... Essaie un shorewall check pour voir.
<BR>
<BR>
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.