Probleme Iptables

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Probleme Iptables

Messagepar Moi-ossi » 20 Avr 2004 17:40

Bonjour à tous.

Je suis en train de monter un Firewall.
J'ai accés à Internet depuis le firewall. Mais lorsque je branche un pc sur le reseau derriere le firewall, je n'ai aucun accés au net.
Je ping le firewall, mais pas l'exterieur!!
J'ai pourtant ajouté la régle iptables pour autoriser les connexions du Lan vers le Net... :
iptables -A FORWARD -i eth0 -o ppp0 -m state --state NEW, ESTABLISHED, RELATED -j ACCEPT

Que faire :?: :roll: :?:
Moi-ossi
Matelot
Matelot
 
Messages: 8
Inscrit le: 20 Avr 2004 17:34

Messagepar tomtom » 20 Avr 2004 17:47

lire des docs, concernant le masqurading, le forwarding de paquets, netfilter etc...

http://christian.caleca.free.fr/netfilter

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Moi-ossi » 20 Avr 2004 17:58

Thanks... nothing else??
Moi-ossi
Matelot
Matelot
 
Messages: 8
Inscrit le: 20 Avr 2004 17:34

Messagepar antolien » 20 Avr 2004 18:14

echo 1 > /proc/sys/net/ipv4/ip_forward
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Moi-ossi » 21 Avr 2004 10:04

?? c koi ca??
echo 1 ....

Y a rien dans mon ip_forward !!
Enfin y a un zero, faut peut etre que je mette un 1 ??
Moi-ossi
Matelot
Matelot
 
Messages: 8
Inscrit le: 20 Avr 2004 17:34

Messagepar Moi-ossi » 21 Avr 2004 10:12

Ok, j'crois que g pigé...
Le echo 1 > /proc/.../ip_forward ca met la valeur 1 dans ip_forward
Et du coup ca à l'air de marcher...
Mais quelqu'un pourrait t'il m'expliquer pourkoi ??
Moi-ossi
Matelot
Matelot
 
Messages: 8
Inscrit le: 20 Avr 2004 17:34

Messagepar svart » 21 Avr 2004 10:29

Salut,

A vue de nez... ip_forward est une variable binaire qui peut prendre deux valeurs : 0 ou 1 (actif ou inactif)
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar Moi-ossi » 21 Avr 2004 11:15

oué, ok mais ca change koi en gros de la mettre à 0 ou 1 ??
Moi-ossi
Matelot
Matelot
 
Messages: 8
Inscrit le: 20 Avr 2004 17:34

Messagepar antolien » 21 Avr 2004 11:27

C'est tout bête, cette valeur permet d'activer le routage (le forward de paquets).

à 0 pas de routage, à 1 -> routage activé.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Moi-ossi » 21 Avr 2004 11:39

Ok, merci bien pour votre aide, j'espere que ca va marcher correctement.
Moi-ossi
Matelot
Matelot
 
Messages: 8
Inscrit le: 20 Avr 2004 17:34


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)