OVH Cloud OVH Cloud

Passerelle sans Proxy dans la 10.0

2 réponses
Avatar
Arnaud
Bonjour,

Je travaille dans le développement web et utilise un petit serveur
(mandrake9.1) comme passerelle.
Une solution qui fonctionnait bien :
- Le serveur est, lui, accessible depuis l'extérieur
- La passerelle se fait par IPTables (je crois), et surtout pas de proxy, ce
qui est important pour moi
Effectivement, travaillant souvent en direct sur d'autre serveur,
"L'actualiser" de mon navigateur doit toujours me donner la dernier version
des pages web et donc tous systèmes de cache est à proscrire.

Aujourd'hui, je souhaiterais passer à la 10.0 mais elle me pose un gros
problème : L'interface d'administration utilise Squid ! Et rien à faire pour
sans débarrasser :
- J'ai essayé à la mano avec adsl-setup, adsl-start...ca rentre en conflit
avec l'outil d'admin
- J'ai essayé de configurer Squid, il fait tjrs une cache même reduit.
- je désinstalle Squid : plus de passerelle, plus de firewall...
- J'ai essayé de mettre l'admin de la 9.1 sur la 10.0, je vous parle pas du
resultat...la 4éme dimension


Existe-il donc une solution propre pour retourner un système Iptables sur la
10.0

2 réponses

Avatar
RanskaTux
Arnaud wrote:
Bonjour,

Je travaille dans le développement web et utilise un petit serveur
(mandrake9.1) comme passerelle.
Une solution qui fonctionnait bien :
- Le serveur est, lui, accessible depuis l'extérieur
- La passerelle se fait par IPTables (je crois), et surtout pas de proxy, ce
qui est important pour moi
Effectivement, travaillant souvent en direct sur d'autre serveur,
"L'actualiser" de mon navigateur doit toujours me donner la dernier version
des pages web et donc tous systèmes de cache est à proscrire.

Aujourd'hui, je souhaiterais passer à la 10.0 mais elle me pose un gros
problème : L'interface d'administration utilise Squid ! Et rien à faire pour
sans débarrasser :


As tu essayé de désactiver squid au démarrage (supprimer le lien
/etc/rc.d/rc5.d/SXXsquid)
et de faire un script du genre celui-ci :

#!/bin/sh
modprobe iptable_nat
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_nat
/sbin/modprobe iptable_filter
echo "1" > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
#iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -o ppp0 -j ACCEPT
iptables -A FORWARD -i eth0 -o ppp0 -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth0 -m state --state ESTABLISHED,RELATED
-j ACCEPT

Ce script doit être lancé au démarrage...
Je me rappelle avoir bcp galérer pour résoudre mon pb réseau. En fait
j'ai un reseau interne sous Windobe et une passerelle sous Mandrake 10.0
connectée au net et malgré toutes mes recherches -> impossible d'avoir
le net sur la partie privée du réseau.

Il s'agissait en fait des modules à charger qui ne l'étaient pas par
défaut !!!!
(il s'agit des lignes /sbin/modprobe ... dans le script)
- J'ai essayé à la mano avec adsl-setup, adsl-start...ca rentre en conflit
avec l'outil d'admin
- J'ai essayé de configurer Squid, il fait tjrs une cache même reduit.
- je désinstalle Squid : plus de passerelle, plus de firewall...
- J'ai essayé de mettre l'admin de la 9.1 sur la 10.0, je vous parle pas du
resultat...la 4éme dimension


Existe-il donc une solution propre pour retourner un système Iptables sur la
10.0






en espérant t'avoir aidé...

Niko
Avatar
Arnaud
Merci bcp,
Je m'en vais essayer ca :)


"RanskaTux" a écrit dans le message de news:
clm92p$g9$
Arnaud wrote:
Bonjour,

Je travaille dans le développement web et utilise un petit serveur
(mandrake9.1) comme passerelle.
Une solution qui fonctionnait bien :
- Le serveur est, lui, accessible depuis l'extérieur
- La passerelle se fait par IPTables (je crois), et surtout pas de proxy,
ce qui est important pour moi
Effectivement, travaillant souvent en direct sur d'autre serveur,
"L'actualiser" de mon navigateur doit toujours me donner la dernier
version des pages web et donc tous systèmes de cache est à proscrire.

Aujourd'hui, je souhaiterais passer à la 10.0 mais elle me pose un gros
problème : L'interface d'administration utilise Squid ! Et rien à faire
pour sans débarrasser :


As tu essayé de désactiver squid au démarrage (supprimer le lien
/etc/rc.d/rc5.d/SXXsquid)
et de faire un script du genre celui-ci :

#!/bin/sh
modprobe iptable_nat
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_nat
/sbin/modprobe iptable_filter
echo "1" > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
#iptables -A FORWARD -s 192.168.0.0/255.255.255.0 -o ppp0 -j ACCEPT
iptables -A FORWARD -i eth0 -o ppp0 -j ACCEPT
iptables -A FORWARD -i ppp0 -o eth0 -m state --state
ESTABLISHED,RELATED -j ACCEPT

Ce script doit être lancé au démarrage...
Je me rappelle avoir bcp galérer pour résoudre mon pb réseau. En fait j'ai
un reseau interne sous Windobe et une passerelle sous Mandrake 10.0
connectée au net et malgré toutes mes recherches -> impossible d'avoir le
net sur la partie privée du réseau.

Il s'agissait en fait des modules à charger qui ne l'étaient pas par
défaut !!!!
(il s'agit des lignes /sbin/modprobe ... dans le script)
- J'ai essayé à la mano avec adsl-setup, adsl-start...ca rentre en
conflit avec l'outil d'admin
- J'ai essayé de configurer Squid, il fait tjrs une cache même reduit.
- je désinstalle Squid : plus de passerelle, plus de firewall...
- J'ai essayé de mettre l'admin de la 9.1 sur la 10.0, je vous parle pas
du resultat...la 4éme dimension


Existe-il donc une solution propre pour retourner un système Iptables sur
la 10.0






en espérant t'avoir aidé...

Niko