OVH Cloud OVH Cloud

Débutant sous OponeBSD question Nat.conf

8 réponses
Avatar
tifab
Bonjour à tous.

Meilleurs Voeux puisque c'est mon premier post.
Je sais que les questions d'ordre générale ne sont pas les bienvenues,
pourtant je débute et je ne trouve pas l'information.

J'ai installer OpenBSD 3.8 c'est ma 1er installation d'un OpenBSD. Je m'en
suis à peu près sorti, mais je ne sais pas si j'ai installé tout ce qui est
necessaire. J'ai suivi un tuto pour créer le CD et ensuite le handbook pour
l'installation.

Je suis à la phase de configuration du reseau et je ne trouve pas le fichier
nat.conf.
Est ce "Normal" ? ou est ce que mon installation est mauvaise et il manque
quelque chose ?

Mon ADSL marche et il me reste le partage de connection à faire.

Merci d'avance pour votre réponse.
Tifab

8 réponses

Avatar
Paul Nizan
tifab wrote:
Je suis à la phase de configuration du reseau et je ne trouve pas le fichier
nat.conf.
Est ce "Normal" ? ou est ce que mon installation est mauvaise et il manque
quelque chose ?


Bonjour,

Tout se fait dans pf.conf. Voici l'adresse de la FAQ relative à PF:
http://openbsd.informatik.uni-erlangen.de/faq/pf/fr/index.html et
à NAT: http://openbsd.informatik.uni-erlangen.de/faq/pf/fr/index.html.
--
n.

Avatar
tifab
Bonjour,

Tout se fait dans pf.conf. Voici l'adresse de la FAQ relative à PF:
http://openbsd.informatik.uni-erlangen.de/faq/pf/fr/index.html et
à NAT: http://openbsd.informatik.uni-erlangen.de/faq/pf/fr/index.html.
--
n.


Merci pour le lien, il m'a beaucoup aidé, un collègue m'avait installé
OpenBSD 3.1 et j'étais resté sur le principe de 2 fichiers séparés Nat.conf
et pf.conf.

Je dois dire que je bataille malgré tout. J'arrive à partager ma connexion,
donc ma règle de nat fonctionne, mais je suis obligé de la lancer à la main
pour l'instant.
Quand j'active pf dans rc.conf pour qu'il se lance au démarrage, il me
charge des règles qui sont jimagine par défaut, mais pas les miennes :(
(d'ailleurs d'ou sortent elles ?)
Mon adsl ce lance après et lors du lancement de pf, tun0 n'a aucune adresse
ip affecté donc mes règles ne se chargent pas.
je vais voir du côté de ppp.linkup pour résoudre mon problème. Y a t il une
autre solution ? Dans quel cas est il util de lancer pf via rc.conf ? Est il
possible de lancer la connection internet avant cette étape ?

Merci d'avance à celui qui satisfaira à ma curiosité. Depuis 2 jours, j'ai
l'impression d'avoir les mains dans le moteur sans vraiment comprendre tout
ce que je fais.

Avatar
Christophe Cuq
"tifab" writes:

je vais voir du côté de ppp.linkup pour résoudre mon problème. Y a t
il une autre solution ? Dans quel cas est il util de lancer pf via
rc.conf ? Est il possible de lancer la connection internet avant
cette étape ?


Personnellement c'est ce que je fais, pf n'est pas lancé par rc.conf
mais dans le ppp.linkup, donc après la connexion effective de l'adsl.

Par exemple :

MYADDR:
! sh -c "/sbin/ifconfig pflog0 up"
! sh -c "/sbin/pfctl -e -i tun0 -F nat -F rules -f /etc/pf.conf"
! sh -c "/sbin/pflogd -s 1600"

Et ça fonctionne tout seul.

(j'ai fait ça le we dernier après la mort du HD de l'ancien routeur,
j'ai juste remis les fichiers de config de ppp et pf sauvegardés sur
l'ancien en obsd 3.6. 2 heures entre le moment où j'ai attaqué le
changement du disque et la connexion effective et partagée du
réseau. J'aime bien OBSD pour ça :))

Là, il me reste à retrouver les scripts de test/reco automatique que
je n'avais pas sauvegardés, eux.

Une chose qui me gonfle quand même sous obsd, c'est de ne pas avoir de
package du client rsync (ou alors je ne l'ai pas trouvé, ce qui est
possible), ça faciliterait prodigieusement les sauvegardes. Grmbl.

--
CHC

Avatar
Christophe Cuq
Serge Basterot writes:

Christophe Cuq wrote:

Une chose qui me gonfle quand même sous obsd, c'est de ne pas avoir de
package du client rsync (ou alors je ne l'ai pas trouvé, ce qui est
possible), ça faciliterait prodigieusement les sauvegardes. Grmbl.


i386 [~] $ cd /usr/ports/


Ah, vala, c'est un port, pas un package :)
Il va donc falloir que j'installe l'arbre des ports.

Merci :)

--
CHC


Avatar
Christophe Cuq
"tifab" writes:

Ok je me suis contenté pour l'instant d'une ligne ! sh -c
"/sbin/pfctl -e -f /etc/pf.conf"


Les 2 autres servent pour le logging.

Toutes les autres options me sont pas familière et pour le moment,
il me partage enfin la connection tout seul, ce qui est un grand bon
en avant pour moi.


Parfait alors. C'était le but :)

Pour les autres fonctionnalités de OpenBSD, il me reste tout à
découvrir, mais je ne doute pas que c'est un système génial pour
celui qui maitrise :)


Oulla, sûrement, mais je ne maîtrise pas vraiment, juste je sais
utiliser pf et ppp :)

Pour les autres machines, c'est du fribi. (je maîtrise pas non plus,
hein, mais on trouve plein d'aide pour aider ici)

En tout cas merci pour le coup de pouce, c'est vrai que débuté c'est
parfois décourageant quand on voit la masse d'info nouvelles à
avaler.


Merci à tous ceux qui partagent leur savoir ici et qui m'ont aidé
lorsque j'ai débuté.

--
CHC

Avatar
Christophe Cuq
raphael mazelier writes:

Personnelement j'utilise le support kernel pour le pppoe;
je trouve ca personnelement plus clair et les performances sont
meilleures. De plus c'est intégré depuis openbsd 3.7 (3.6 ?).


J'avais bien vu que le support de pppoe était passé dans le kernel,
mais en lisant les différents doc, j'ai eu un peu peur des problèmes
de MTU.

J'ai bien vu qu'il y avait une ligne magique à rajouter dans le pf.conf
pour régler le problème, mais comme je ne comprends pas ce qu'elle
fait, je me suis abstenu :)

Tu as résolu ce problème comment ?

Merci pour le script et la config (je l'utiliserai quand j'aurai
compris le problème de MTU) :)

--
CHC

Avatar
TeXitoi
Christophe Cuq writes:

Serge Basterot writes:

Christophe Cuq wrote:

Une chose qui me gonfle quand même sous obsd, c'est de ne pas avoir de
package du client rsync (ou alors je ne l'ai pas trouvé, ce qui est
possible), ça faciliterait prodigieusement les sauvegardes. Grmbl.


i386 [~] $ cd /usr/ports/


Ah, vala, c'est un port, pas un package :)
Il va donc falloir que j'installe l'arbre des ports.

Merci :)


ou pas, c'est aussi un package :
http://www.openbsd.org/3.8_packages/i386/rsync-2.6.6.tgz-long.html

--
Guillaume Pinot http://wwwetu.utc.fr/~pinotgui/

« Il faudrait comprendre que les choses sont sans espoir et être
pourtant décider à les changer. » -- F. Scott Fitzgerald

() Campagne du ruban ascii -- contre les mails en html
/ Contre les pièces jointes Microsoft



Avatar
Christophe Cuq
TeXitoi writes:

ou pas, c'est aussi un package :
http://www.openbsd.org/3.8_packages/i386/rsync-2.6.6.tgz-long.html


Bon, il va falloir que je m'achète des yeux, dommage que Noyel soit
passé :)

--
CHC