OVH Cloud OVH Cloud

partage connexion ADSL

17 réponses
Avatar
olicla
Bonjour,

Depuis ce jour j'ai l'ADSL .
Avant j'étais en RTC par modem classique et mon serveur conneté au web
distribuait sur d'autre machines
connecté en réseau local la connexion internet grace à l'IPMASQUERADE

Hors avec l'ADSL l'IPMASQUERADE ne fonctionne plus.
J'ai bien essayé de modifier la config de iptables, j'ai lu la doc et
fait qq essais mais ca coince

voici les lignes de mon fichier "iptables" avec le modem RTC. Que dois
je changer
en sachant que je suis connecté sur le net par ethernet par "eth1" ?

iptables -P FORWARD DROP
iptables -p FORWARD ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.10.10 -o ppp0 -j MASQUERADE

j'ai essayé de remplacer ppp0 par eth1 ou eth0 mais sans résultat

merci par avance

salutations



--
Christian Vivet
olicla@tiscali.fr
http://claoli.free.fr/html/index.html

10 réponses

1 2
Avatar
Pascal
Salut,


Depuis ce jour j'ai l'ADSL .
Avant j'étais en RTC par modem classique et mon serveur conneté au web
distribuait sur d'autre machines
connecté en réseau local la connexion internet grace à l'IPMASQUERADE

Hors avec l'ADSL l'IPMASQUERADE ne fonctionne plus.
J'ai bien essayé de modifier la config de iptables, j'ai lu la doc et
fait qq essais mais ca coince

voici les lignes de mon fichier "iptables" avec le modem RTC. Que dois
je changer
en sachant que je suis connecté sur le net par ethernet par "eth1" ?


Tu es sûr de ça ? eth1 a la route par défaut ?
Si tu as l'ADSL chez Club-Internet, c'est normalement du PPPoE ou oA,
donc tu devrais avoir une interface pppX sauf si tu utilises un
modem-routeur (mais dans ce cas refaire du masquerading sur une autre
machine perd pas mal de son intérêt). Pour vérifier, tu peux regarder
dans la sortie de la commande "ifconfig" quelle interface a l'adresse IP
publique, ou encore dans la table de routage avec la commande "route"
par quelle interface sort la route par défaut.

iptables -P FORWARD DROP
iptables -p FORWARD ACCEPT
^^^

Il y a une erreur de syntaxe, la commande -p n'existe pas.
S'il n'y a pas d'autre règle FORWARD, alors les paquets passant par la
chaîne FORWARD sont bloqués et le partage de connexion impossible.

iptables -t nat -A POSTROUTING -s 192.168.10.10 -o ppp0 -j MASQUERADE

j'ai essayé de remplacer ppp0 par eth1 ou eth0 mais sans résultat


Tu peux nous envoyer tout le script de règles iptables stp ?

Avatar
TiChou
Dans le message <news:cprua1$mjq$,
** tapota sur f.c.o.l.configuration :

iptables -P FORWARD DROP
iptables -p FORWARD ACCEPT
^^^

Il y a une erreur de syntaxe, la commande -p n'existe pas.
S'il n'y a pas d'autre règle FORWARD, alors les paquets passant par la
chaîne FORWARD sont bloqués et le partage de connexion impossible.

iptables -t nat -A POSTROUTING -s 192.168.10.10 -o ppp0 -j MASQUERADE

j'ai essayé de remplacer ppp0 par eth1 ou eth0 mais sans résultat


Tu peux nous envoyer tout le script de règles iptables stp ?


J'ai bien peur que tout y soit déjà dans son message. :)

--
TiChou


Avatar
claoli
olicla a écrit:

Bonjour,

Depuis ce jour j'ai l'ADSL .
Avant j'étais en RTC par modem classique et mon serveur conneté au web
distribuait sur d'autre machines
connecté en réseau local la connexion internet grace à l'IPMASQUERADE

Hors avec l'ADSL l'IPMASQUERADE ne fonctionne plus.
J'ai bien essayé de modifier la config de iptables, j'ai lu la doc et
fait qq essais mais ca coince

voici les lignes de mon fichier "iptables" avec le modem RTC. Que dois
je changer
en sachant que je suis connecté sur le net par ethernet par "eth1" ?

iptables -P FORWARD DROP
iptables -p FORWARD ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.10.10 -o ppp0 -j MASQUERADE

j'ai essayé de remplacer ppp0 par eth1 ou eth0 mais sans résultat

merci par avance

salutations


salut,


merci pour la réponse

le -p est a remplacer par -P c'est une erreur de saisie mais pour le
reste j'avais ces 3 lignes avant

donc je bloque la dessus

Merci par avance

Avatar
Rakotomandimby (R12y) Mihamina
( Thu, 16 Dec 2004 13:56:52 +0100 ) TiChou :
Tu peux nous envoyer tout le script de règles iptables stp ?
J'ai bien peur que tout y soit déjà dans son message. :)



Aie! :-) <mort de rire>
Pour etre simple c'est simple alors.

Claoli, il faut au moins (je dis bien au moins) que tu flush les regles
avant le script. Sinon tu te retrouve avec un beau bordel.

Donc ton scrip devrait commencer par un truc du genre :

#!/bin/sh
# REMISE a ZERO des regles de filtrage
iptables -F
iptables -X
# Je veux que les connexions entrantes soient bloquees par defaut
iptables -P INPUT DROP
[...]

Ensuite tu continue.
N'empeche que c'est vraiment de "space" que ton script ait marché avant,
ou alors tu ne faisait de l'internet "que dans un sens" :-)

Ah oui et puis mettre un "-P DROP" puis juste apres un "-P ACCEPT", c'est
un peu contraire a la logique non?
--
ASPO Infogérance - http://aspo.rktmb.org/activites/infogerance
Unofficial FAQ fcolc - http://faq.fcolc.eu.org/
Linux User Group sur Orléans et alentours.
Tél: + 33 2 38 76 43 65 (France)


Avatar
TiChou
Dans le message <news:41c1879e$0$25304$,
*claoli* tapota sur f.c.o.l.configuration :

Bonjour,



Bonjour,

Depuis ce jour j'ai l'ADSL .



Content pour vous.

Avant j'étais en RTC par modem classique et mon serveur conneté au web



Connecté à Internet. Le Web ça n'est que seulement une partie d'Internet.
Plus précisement c'est l'ensemble des sites accessible via le protocole http
et qui permet de fournir des pages textes et graphiques.

distribuait sur d'autre machines
connecté en réseau local la connexion internet grace à l'IPMASQUERADE

Hors avec l'ADSL l'IPMASQUERADE ne fonctionne plus.



Quels sont exactement les symptômes ? Les machines sur le réseau local sont
correctement configurés (DNS, ...) ? Comment est connecté le serveur à
l'ADSL (dhcp, PPPoE, PPPoA, type de modem) ?

J'ai bien essayé de modifier la config de iptables, j'ai lu la doc et
fait qq essais mais ca coince

voici les lignes de mon fichier "iptables" avec le modem RTC. Que dois je
changer
en sachant que je suis connecté sur le net par ethernet par "eth1" ?



Il faudrait une topologie de votre réseau un peu plus détaillée. Je vais
supposer, d'après les quelques informations données dans votre message, que
le LAN est accessible via l'interface eth0 et le bloc 192.168.10.0/24.

iptables -P FORWARD DROP
iptables -p FORWARD ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.10.10 -o ppp0 -j MASQUERADE



Voici un script iptables simplifié (donc moyennement sécurisé) pour partager
votre connexion :

iptables -t filter -P INPUT ACCEPT
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD DROP
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

iptables -t filter -F
iptables -t nat -F

iptables -t filter -X
iptables -t nat -X

echo "1" >/proc/sys/net/ipv4/ip_forward

echo "1" >/proc/sys/net/ipv4/ip_dynaddr


iptables -A FORWARD -i eth0 -o eth1 -s 192.168.10.0/24 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -d 192.168.10.0/24
-m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -t nat -A POSTROUTING -o eth1 -s 192.168.10.0/24 -j MASQUERADE

merci par avance



De rien.

--
TiChou


Avatar
Arnaud Lacroix
TiChou wrote:


iptables -t nat -A POSTROUTING -o eth1 -s 192.168.10.0/24 -j MASQUERADE



A remplacer de préférence par SNAT si ip publique fixe.

IP_FAI=XXX.XXX.XXX.XXX
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.10.0/24 -j SNAT
--to-source $IP_FAI

A+ Arnaud

Avatar
olicla
TiChou a écrit:

Dans le message <news:41c1879e$0$25304$,
*claoli* tapota sur f.c.o.l.configuration :

Bonjour,




Bonjour,

Depuis ce jour j'ai l'ADSL .




Content pour vous.

Avant j'étais en RTC par modem classique et mon serveur conneté au web




Connecté à Internet. Le Web ça n'est que seulement une partie
d'Internet. Plus précisement c'est l'ensemble des sites accessible via
le protocole http et qui permet de fournir des pages textes et
graphiques.

distribuait sur d'autre machines
connecté en réseau local la connexion internet grace à l'IPMASQUERADE

Hors avec l'ADSL l'IPMASQUERADE ne fonctionne plus.




Quels sont exactement les symptômes ? Les machines sur le réseau local
sont correctement configurés (DNS, ...) ? Comment est connecté le
serveur à l'ADSL (dhcp, PPPoE, PPPoA, type de modem) ?

J'ai bien essayé de modifier la config de iptables, j'ai lu la doc
et fait qq essais mais ca coince

voici les lignes de mon fichier "iptables" avec le modem RTC. Que
dois je changer
en sachant que je suis connecté sur le net par ethernet par "eth1" ?




Il faudrait une topologie de votre réseau un peu plus détaillée. Je
vais supposer, d'après les quelques informations données dans votre
message, que le LAN est accessible via l'interface eth0 et le bloc
192.168.10.0/24.

iptables -P FORWARD DROP
iptables -p FORWARD ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.10.10 -o ppp0 -j MASQUERADE




Voici un script iptables simplifié (donc moyennement sécurisé) pour
partager votre connexion :

iptables -t filter -P INPUT ACCEPT
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD DROP
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

iptables -t filter -F
iptables -t nat -F

iptables -t filter -X
iptables -t nat -X

echo "1" >/proc/sys/net/ipv4/ip_forward

echo "1" >/proc/sys/net/ipv4/ip_dynaddr


iptables -A FORWARD -i eth0 -o eth1 -s 192.168.10.0/24 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -d 192.168.10.0/24
-m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -t nat -A POSTROUTING -o eth1 -s 192.168.10.0/24 -j MASQUERADE

merci par avance




De rien.

Rebonjour,


merci pour la réponse, j'ai essayé exactement ce que tu as écris en
changeant eth1 par ppp0 car la route par défaut
c'est ppp0 (j'ai vu ca avec route et ifconfig). ca ne marche toujours pas.

ma config:
eth1 = modem ADSL speedtouch home en config "bridge" et connexion par pppoe
eth0 = le réseau local où je voudrai bien faire du masquerading comme avant.

je n'ai rien changé avant à la config IPMASQUERADE, je ne comprends pas
pourquoi avec un modem RTC ca passe et
avec le speedtouch ca ne passe pas. Lles pings sur le réseau local sont bons

Merci par avance

Salutations

--
Christian Vivet

http://claoli.free.fr/html/index.html



Avatar
moi-même
olicla wrote:

Bonjour,

Depuis ce jour j'ai l'ADSL .
Avant j'étais en RTC par modem classique et mon serveur conneté au web
distribuait sur d'autre machines
connecté en réseau local la connexion internet grace à l'IPMASQUERADE

Hors avec l'ADSL l'IPMASQUERADE ne fonctionne plus.
J'ai bien essayé de modifier la config de iptables, j'ai lu la doc et
fait qq essais mais ca coince

voici les lignes de mon fichier "iptables" avec le modem RTC. Que dois
je changer
en sachant que je suis connecté sur le net par ethernet par "eth1" ?

iptables -P FORWARD DROP
iptables -p FORWARD ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.10.10 -o ppp0 -j MASQUERADE

j'ai essayé de remplacer ppp0 par eth1 ou eth0 mais sans résultat

merci par avance

salutations



un bon site pour iptable et firewall

http://olivieraj.free.fr/fr/linux/information/firewall/

la doc est très intéressante (et les scripts aussi).

Claude

Avatar
TiChou
Dans le message <news:41c1dcce$0$28673$,
*olicla* tapota sur f.c.o.l.configuration :

Hors avec l'ADSL l'IPMASQUERADE ne fonctionne plus.


Quels sont exactement les symptômes ? Les machines sur le réseau local

sont correctement configurés (DNS, ...) ?



Vous n'avez pas répondu.

j'ai essayé exactement ce que tu as écris en changeant eth1 par ppp0 car
la route par défaut c'est ppp0 (j'ai vu ca avec route et ifconfig).


Pouvez-vous nous donner le résultat de ces commandes ?
Ainsi que celui de la commande iptables-save.

ca ne marche toujours pas.


Dans mon jargon informatique, « ça ne marche pas » ne veut rien dire.
Je ne renouvelle ma question : quels sont les symptômes ?
Le serveur accède-t-il correctement au Net ?
Que donne, depuis les machines sur le LAN, un traceroute ou ping vers une
adresse IP externe (par exemple 213.36.119.29) et sur un nom d'hôte externe
(par exemple www.tiscali.fr) ?

Merci par avance


De rien.

--
TiChou




Avatar
olicla
TiChou a écrit:

Dans le message <news:41c1dcce$0$28673$,
*olicla* tapota sur f.c.o.l.configuration :

Hors avec l'ADSL l'IPMASQUERADE ne fonctionne plus.



Quels sont exactement les symptômes ? Les machines sur le réseau

local sont correctement configurés (DNS, ...) ?




Vous n'avez pas répondu.

j'ai essayé exactement ce que tu as écris en changeant eth1 par ppp0 car
la route par défaut c'est ppp0 (j'ai vu ca avec route et ifconfig).



Pouvez-vous nous donner le résultat de ces commandes ?
Ainsi que celui de la commande iptables-save.

ca ne marche toujours pas.



Dans mon jargon informatique, « ça ne marche pas » ne veut rien dire.
Je ne renouvelle ma question : quels sont les symptômes ?
Le serveur accède-t-il correctement au Net ?


oui il y accède mais pas le client du réseau local


Que donne, depuis les machines sur le LAN, un traceroute ou ping vers
une adresse IP externe (par exemple 213.36.119.29) et sur un nom
d'hôte externe (par exemple www.tiscali.fr) ?


le ping depuis un machine du LAN ne répond pas , CRTL+C pour avoir le
prompt

le ping depuis serveur est OK sur free.fr par exemple

Merci par avance


commande route -n

Destination Passerelle Genmask Indic Metric Ref
Use Iface
212.194.180.1 0.0.0.0 255.255.255.255 UH 0 0
0 ppp0
192.168.1.0 0.0.0.0 255.255.255.128 U 0 0
0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 212.194.180.1 0.0.0.0 UG 0 0
0 ppp0

commande

ifconfig


eth1 Lien encap:Ethernet HWaddr 00:80:AD:74:71:76
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:109 errors:0 dropped:0 overruns:0 frame:0
TX packets:98 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:100
RX bytes:13734 (13.4 Kb) TX bytes:7209 (7.0 Kb)
Interruption:10 Adresse de base:0xc000

ppp0 Lien encap:Protocole Point-à-Point
inet adr:212.194.183.132 P-t-P:212.194.180.1
Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:65 errors:107 dropped:0 overruns:0 frame:0
TX packets:55 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:3
RX bytes:9596 (9.3 Kb) TX bytes:3359 (3.2 Kb)



A+ tard

--
Christian Vivet

http://claoli.free.fr/html/index.html





1 2