OVH Cloud OVH Cloud

ip forwarding

5 réponses
Avatar
Bayrouni
Bonjour à tous,

Comment activer l' ip forwarding autrement que d'écrire dans*
/proc/sys/net/ipv4/ip_forward?
N'ay aurait--il pas un fichier normal lu par netfilter (kernel) pour le
faire?

Merci
Bayrouni
*


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
Patrice OLIVER
Bonsoir,

Tu peux rajouter cela dans /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_broadcasts=1
net.ipv4.tcp_syncookies=1
net.ipv4.ip_forward=1
net.ipv4.conf.all.rp_filter=1
net.ipv4.conf.all.log_martians=1
net.ipv4.conf.all.accept_redirect=0
net.ipv4.conf.all.send_redirects=0
net.ipv4.conf.all.accept_source_route=0

En même temps, tu as tout ce que l'on paramètre d'habitude, soit :
. ignorer les broadcast icmp
. résister au synflooding
. le fowarding dont tu as besoin
. vérifier le routage à la source
. contrer les paquets mal formés (@ip source impossible)
. forcer le passage des paquets pas la passerelle par défaut
. refuser les paquets routés par la source

Je penses qu'avec cela tu es paré.

Patrice

Bayrouni a écrit :

Bonjour à tous,

Comment activer l' ip forwarding autrement que d'écrire dans*
/proc/sys/net/ipv4/ip_forward?
N'ay aurait--il pas un fichier normal lu par netfilter (kernel) pour
le faire?

Merci
Bayrouni
*






--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Frédéric ZULIAN
Le Tue, Jul 12, 2005 at 05:36:40PM +0200, Bayrouni écrivait :
Bonjour à tous,

Comment activer l' ip forwarding autrement que d'écrire dans*
/proc/sys/net/ipv4/ip_forward?
N'ay aurait--il pas un fichier normal lu par netfilter (kernel) pour le
faire?




Dans /etc/interfaces /options

ip_forward=yes

--
Frédéric Zulian
f1sxo
http://www.zulian.com/


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Bayrouni
Patrice OLIVER wrote:

Bonsoir,

Tu peux rajouter cela dans /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_broadcasts=1
net.ipv4.tcp_syncookies=1
net.ipv4.ip_forward=1
net.ipv4.conf.all.rp_filter=1
net.ipv4.conf.all.log_martians=1
net.ipv4.conf.all.accept_redirect=0
net.ipv4.conf.all.send_redirects=0
net.ipv4.conf.all.accept_source_route=0

En même temps, tu as tout ce que l'on paramètre d'habitude, soit :
. ignorer les broadcast icmp
. résister au synflooding
. le fowarding dont tu as besoin
. vérifier le routage à la source
. contrer les paquets mal formés (@ip source impossible)
. forcer le passage des paquets pas la passerelle par défaut
. refuser les paquets routés par la source

Je penses qu'avec cela tu es paré.

Patrice

Bayrouni a écrit :

Bonjour à tous,

Comment activer l' ip forwarding autrement que d'écrire dans*
/proc/sys/net/ipv4/ip_forward?
N'ay aurait--il pas un fichier normal lu par netfilter (kernel) pour
le faire?

Merci
Bayrouni
*








Merci Patrice,

C'est une réponse concise complète et efficace
Bayrouni


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Bayrouni
Patrice OLIVER wrote:

Bonsoir,

Tu peux rajouter cela dans /etc/sysctl.conf

net.ipv4.icmp_echo_ignore_broadcasts=1
net.ipv4.tcp_syncookies=1
net.ipv4.ip_forward=1
net.ipv4.conf.all.rp_filter=1
net.ipv4.conf.all.log_martians=1
net.ipv4.conf.all.accept_redirect=0
net.ipv4.conf.all.send_redirects=0
net.ipv4.conf.all.accept_source_route=0

En même temps, tu as tout ce que l'on paramètre d'habitude, soit :
. ignorer les broadcast icmp
. résister au synflooding
. le fowarding dont tu as besoin
. vérifier le routage à la source
. contrer les paquets mal formés (@ip source impossible)
. forcer le passage des paquets pas la passerelle par défaut
. refuser les paquets routés par la source

Je penses qu'avec cela tu es paré.

Patrice

Bayrouni a écrit :

Bonjour à tous,

Comment activer l' ip forwarding autrement que d'écrire dans*
/proc/sys/net/ipv4/ip_forward?
N'ay aurait--il pas un fichier normal lu par netfilter (kernel) pour
le faire?

Merci
Bayrouni
*








Merci Patrice,

C'est une réponse concise complète et efficace

En plus de la ligne net.ipv4.ip_forward=1 qui me concerne directement,
toutes les autres lignes me permettront à comprendre un peu mieux le
fonctionnemnt du noyau/netfilter.

Bayrouni


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal
Salut,

Frédéric ZULIAN a écrit :
Le Tue, Jul 12, 2005 at 05:36:40PM +0200, Bayrouni écrivait :

Comment activer l'ip forwarding autrement que d'écrire dans
/proc/sys/net/ipv4/ip_forward?
N'ay aurait--il pas un fichier normal lu par netfilter (kernel) pour le
faire?



Dans /etc/interfaces /options

ip_forward=yes



Plutôt dans /etc/network/options, qui, en passant, n'a rien à voir avec
Netfilter ou le kernel. Ce fichier, comme /etc/network/interfaces, est
lu par le script de configuration du réseau /etc/init.d/networking au
cours du démarrage.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact