PB passerelle internet

Le
rudu
Bonjour à tou(te)s,
Ma config :
PCLAN-eth0--switch--eth0-PSRL-ppp0--Internet


J'essaie de configurer PSRL (IP fixe : 192.168.1.20) en passerelle
internet de mon LAN.
PSRL se connecte sans prob au boot.
J'ai installé dnsmasq sur PSRL pour son service DNS et DHCP.
Je verrai plus tard les problèmes de firewall sur PSRL.
PSRL# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


Le DHCP fonctionne :
PCLAN#
[]
DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 8
DHCPOFFER from 192.168.1.20
DHCPREQUEST on eth0 to 255.255.255.255 port 67
DHCPACK from 192.168.1.20
Reloading /etc/samba/smb.conf: smbd only.
bound to 192.168.1.101 -- renewal in 19098 seconds.
done.

PCLAN a accès au réseau local, mais pas à internet :
PCLAN# ping google.com
PING google.com (74.125.45.100) 56(84) bytes of data.
^C
google.com ping statistics
20 packets transmitted, 0 received, 100% packet loss, time 18999ms

On dirait qu'il me manque un routage des paquets au retour du ping
A tout hasard, je vous donne ma table de routage sur PSRL :
PSRL# route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use
Iface
1.1.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0


Je suis dans le brouillard là,
Toute aide sera la bienvenue,
Merci
Jean Marc

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
nono
Le #19121221
--=-uF1SBQMuhtB6Qq5wCb0n
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Le mercredi 15 avril 2009 à 09:17 +0200, rudu a écrit :
Bonjour à tou(te)s,
Ma config :
PCLAN-eth0--------switch--------eth0-PSRL-ppp0--------Internet


J'essaie de configurer PSRL (IP fixe : 192.168.1.20) en passerelle
internet de mon LAN.
PSRL se connecte sans prob au boot.
J'ai installé dnsmasq sur PSRL pour son service DNS et DHCP.
Je verrai plus tard les problèmes de firewall sur PSRL.
PSRL# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


Le DHCP fonctionne :
PCLAN#
[...]
DHCPDISCOVER on eth0 to 255.255.255.255 port 67 interval 8
DHCPOFFER from 192.168.1.20
DHCPREQUEST on eth0 to 255.255.255.255 port 67
DHCPACK from 192.168.1.20
Reloading /etc/samba/smb.conf: smbd only.
bound to 192.168.1.101 -- renewal in 19098 seconds.
done.

PCLAN a accès au réseau local, mais pas à internet :
PCLAN# ping google.com
PING google.com (74.125.45.100) 56(84) bytes of data.
^C
--- google.com ping statistics ---
20 packets transmitted, 0 received, 100% packet loss, time 18999ms

On dirait qu'il me manque un routage des paquets au retour du ping ...
A tout hasard, je vous donne ma table de routage sur PSRL :
PSRL# route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use
Iface
1.1.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 p pp0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 e th0
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 p pp0


Je suis dans le brouillard là,
Toute aide sera la bienvenue,
Merci
Jean Marc




Est-ce que ta machine eth0-PSRL-ppp0 fait au moins du NAT, car les
adresse 192.168.0.0/16 ne sont pas routage dans l'internet (voir
adresses privées RFC 1918).

nono

--
.-". nono at jabber-fr dot net ."-.
/ 0o http://bill.toile-libre.org/ /0o
(` .) http://www.linux-france.org/~jcnoel/ (. `)
=== `=--= ================== ========================= === =--=` ===

--=-uF1SBQMuhtB6Qq5wCb0n
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iEYEABECAAYFAknl+asACgkQsuWx6lZRvlvKCACg7iLnkd/bqFrR8k37J5+55DJA
G2cAoM954QD9NfLx7patd+v5ZrGY355I
=wWHK
-----END PGP SIGNATURE-----

--=-uF1SBQMuhtB6Qq5wCb0n--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
rudu
Le #19121831
nono a écrit :
Le mercredi 15 avril 2009 à 09:17 +0200, rudu a écrit :

Bonjour à tou(te)s,
Ma config :
PCLAN-eth0--------switch--------eth0-PSRL-ppp0--------Internet


J'essaie de configurer PSRL (IP fixe : 192.168.1.20) en passerelle
internet de mon LAN.
PSRL se connecte sans prob au boot.
J'ai installé dnsmasq sur PSRL pour son service DNS et DHCP.
Je verrai plus tard les problèmes de firewall sur PSRL.
PSRL# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

[...]


Est-ce que ta machine eth0-PSRL-ppp0 fait au moins du NAT, car les
adresse 192.168.0.0/16 ne sont pas routage dans l'internet (voir
adresses privées RFC 1918).

nono



Merci Nono, tu m'as fait réfléchir dans le bon sens ... ;c)
Pas très malin de ma part d'avoir fait table rase des règles iptables
... le NAT avait dû dégager au passage.
J'ai plutôt ajouté des règles iptables pour autoriser les protocoles DNS
et DHCP.
Et depuis, ça passe nickel.

Merci,
Jean Marc

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Publicité
Poster une réponse
Anonyme