OVH Cloud OVH Cloud

forward et masquerade

2 réponses
Avatar
richard
Bonjour

je viens d'installer la dernière version de Redhat FEDORA pour me constituer un serveur.
L'installation en elle-même est faite mais j'ai un fonctionnement assez bizarre.
Le serveur est relié au reseau via un modem USB speedtouch Alcatel. Celui-ci se connecte
bien à mon fai (dans mon cas wanadoo).

Mais je suis confronté à ce problème :
Mon deuxième pc lui fonctionne sous win98 (ip 192.168.0.20 avec passerelle 192.168.0.2,
adresse correspondant à ma carte eth0 de mon serveur sous linux via un hub) lorsque que je
lance certaines requetes par exemple : http://www.wanadoo.fr, la page ne s'affiche jamais
Par contre, je peux récupérer mon courriel

Sur une autre page web, par exemple : http://www.yahoo.fr, la page s'affiche bien sur mon
pc sous windows mais aucune recherche de site web n'est possible, car aucune réponse ...

Qu'ai-je bien pu oublier ?

Merci

J'ai fait quelques interrogations de mon serveur :

[root@serveur etc]# lsmod
Module Size Used by
ipt_MASQUERADE 3521 1
iptable_nat 22917 2 ipt_MASQUERADE
ip_conntrack 40821 2 ipt_MASQUERADE,iptable_nat
ip_tables 16961 2 ipt_MASQUERADE,iptable_nat
autofs4 24389 0
sunrpc 160933 1
md5 4033 1
ipv6 234753 12
pppoatm 6209 1
pppoe 14081 0
pppox 3529 1 pppoe
ppp_synctty 11073 0
ppp_async 12225 0
crc_ccitt 2113 1 ppp_async
ppp_generic 36693 9 pppoatm,pppoe,pppox,ppp_synctty,ppp_async
slhc 7105 1 ppp_generic
dm_mod 54869 0
speedtch 12745 0
usb_atm 17521 2 speedtch
atm 40981 4 pppoatm,usb_atm
uhci_hcd 31449 0
via_rhine 23369 0
mii 4673 1 via_rhine
natsemi 31009 0
tlan 37597 0
floppy 59249 0
ext3 116809 1
jbd 74969 1 ext3

[root@serveur ~]# ifconfig
eth0 Lien encap:Ethernet HWaddr 00:08:C7:80:45:AB
inet adr:192.168.0.2 Bcast:192.168.0.255 Masque:255.255.255.0
adr inet6: fe80::208:c7ff:fe80:45ab/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4798 errors:0 dropped:0 overruns:0 frame:0
TX packets:3704 errors:0 dropped:0 overruns:0 carrier:0
collisions:2 lg file transmission:1000
RX bytes:516402 (504.2 KiB) TX bytes:777024 (758.8 KiB)
Interruption:5 Adresse de base:0x1020

lo Lien encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:8 errors:0 dropped:0 overruns:0 frame:0
TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:560 (560.0 b) TX bytes:560 (560.0 b)

ppp0 Lien encap:Protocole Point-Ã -Point
inet adr:82.120.160.67 P-t-P:193.253.160.3 Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:540 errors:0 dropped:0 overruns:0 frame:0
TX packets:487 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:3
RX bytes:255109 (249.1 KiB) TX bytes:51338 (50.1 KiB)

[root@serveur ~]# iptables -t nat -L POSTROUTING
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere

[root@serveur ~]# cat /proc/sys/net/ipv4/ip_forward
1

[root@serveur ~]# uname -a
Linux serveur 2.6.9-1.667 #1 Tue Nov 2 14:41:31 EST 2004 i586 i586 i386 GNU/Linux

[root@serveur ~]# cat /etc/fedora-release
Fedora Core release 3 (Heidelberg)

[root@serveur ~]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

2 réponses

Avatar
Rakotomandimby (R12y) Mihamina
( Mon, 14 Mar 2005 22:55:16 +0100 ) richard :

Bonjour


Bonjour

Qu'ai-je bien pu oublier ?


là, comme ça, ça va être dur.
il nous faudrait plutot la liste de vos règles iptables:

http://faq.fcolc.eu.org/administration/connexion/diagnotiqueiptables/view

ip_conntrack 40821 2 ipt_MASQUERADE,iptable_nat


c'est déjà un bon début...

--
En mal de support technique? http://supports.etud-orleans.fr/
Infogerance de serveur dedie http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)
Etudiants de l'Universite d'Orleans: http://www.etud-orleans.fr/

Avatar
richard
Rakotomandimby (R12y) Mihamina wrote:

( Mon, 14 Mar 2005 22:55:16 +0100 ) richard :


Bonjour



Bonjour


Qu'ai-je bien pu oublier ?



là, comme ça, ça va être dur.
il nous faudrait plutot la liste de vos règles iptables:
Bon, mon absence est surtout du à divers essais sans succès. J'ai réinstaller plusieur

RedHat Fedcore 3 sans succès.
Il n'existe aucun firewall sur le serveur-routeur, juste le nat (POSTROUTING) avec Masquerade.

http://faq.fcolc.eu.org/administration/connexion/diagnotiqueiptables/view


ip_conntrack 40821 2 ipt_MASQUERADE,iptable_nat



c'est déjà un bon début...


iptables-save donne les info suivantes :
# Generated by iptables-save v1.2.11 on Mon Apr 4 21:58:22: 2005
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT
# Completed on MON APR 4 21:58:22 2005

note, j'ai toujours le problème décrit ci-dessous
Je suis prêt à faire tous les tests possibles
--------------------------------------------------------------------------------------

Pour rappel, voici la première info envoyée :

Bonjour

je viens d'installer la dernière version de Redhat FEDORA pour me constituer un serveur.
L'installation en elle-même est faite mais j'ai un fonctionnement assez bizarre.
Le serveur est relié au reseau via un modem USB speedtouch Alcatel. Celui-ci se connecte
bien à mon fai (dans mon cas wanadoo).

Mais je suis confronté à ce problème :
Mon deuxième pc lui fonctionne sous win98 (ip 192.168.0.20 avec passerelle 192.168.0.2,
adresse correspondant à ma carte eth0 de mon serveur sous linux via un hub) lorsque que je
lance certaines requetes par exemple : http://www.wanadoo.fr, la page ne s'affiche jamais
Par contre, je peux récupérer mon courriel

Sur une autre page web, par exemple : http://www.yahoo.fr, la page s'affiche bien (bien
que le sablier tourne en attendant encore quelquechose) sur mon pc sous windows mais
aucune recherche de site web n'est possible, car aucune réponse ...

Qu'ai-je bien pu oublier ?

Merci

J'ai fait quelques interrogations de mon serveur :

[ etc]# lsmod
Module Size Used by
ipt_MASQUERADE 3521 1
iptable_nat 22917 2 ipt_MASQUERADE
ip_conntrack 40821 2 ipt_MASQUERADE,iptable_nat
ip_tables 16961 2 ipt_MASQUERADE,iptable_nat
autofs4 24389 0
sunrpc 160933 1
md5 4033 1
ipv6 234753 12
pppoatm 6209 1
pppoe 14081 0
pppox 3529 1 pppoe
ppp_synctty 11073 0
ppp_async 12225 0
crc_ccitt 2113 1 ppp_async
ppp_generic 36693 9 pppoatm,pppoe,pppox,ppp_synctty,ppp_async
slhc 7105 1 ppp_generic
dm_mod 54869 0
speedtch 12745 0
usb_atm 17521 2 speedtch
atm 40981 4 pppoatm,usb_atm
uhci_hcd 31449 0
via_rhine 23369 0
mii 4673 1 via_rhine
natsemi 31009 0
tlan 37597 0
floppy 59249 0
ext3 116809 1
jbd 74969 1 ext3

[ ~]# ifconfig
eth0 Lien encap:Ethernet HWaddr 00:08:C7:80:45:AB
inet adr:192.168.0.2 Bcast:192.168.0.255 Masque:255.255.255.0
adr inet6: fe80::208:c7ff:fe80:45ab/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4798 errors:0 dropped:0 overruns:0 frame:0
TX packets:3704 errors:0 dropped:0 overruns:0 carrier:0
collisions:2 lg file transmission:1000
RX bytes:516402 (504.2 KiB) TX bytes:777024 (758.8 KiB)
Interruption:5 Adresse de base:0x1020

lo Lien encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:8 errors:0 dropped:0 overruns:0 frame:0
TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:560 (560.0 b) TX bytes:560 (560.0 b)

ppp0 Lien encap:Protocole Point-Ã -Point
inet adr:82.120.160.67 P-t-P:193.253.160.3 Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:540 errors:0 dropped:0 overruns:0 frame:0
TX packets:487 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:3
RX bytes:255109 (249.1 KiB) TX bytes:51338 (50.1 KiB)

[ ~]# iptables -t nat -L POSTROUTING
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- anywhere anywhere

[ ~]# cat /proc/sys/net/ipv4/ip_forward
1

[ ~]# uname -a
Linux serveur 2.6.9-1.667 #1 Tue Nov 2 14:41:31 EST 2004 i586 i586 i386 GNU/Linux

[ ~]# cat /etc/fedora-release
Fedora Core release 3 (Heidelberg)

[ ~]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination