OVH Cloud OVH Cloud

Re: Pas de partage de connexion sur Sarge

1 réponse
Avatar
Arno
J.Pierre Pourrez a écrit :

> Le Fri, 25 Feb 2005 08:16:36 +0100, Arno a écrit :
>
>
>
>> J'ai un petit probleme avec mon partage de connexion.
>>
>> J'ai une sarge avec un noyeau en 2.6.10, et lorsque je veux activer le
>> forwarding, ça ne fonctionne pas.
>>
>> J'ai bien mis
>>
>> up echo 1 > /proc/sys/net/ipv4/ip_forward
>>
>
>
> Modifier le fichier /etc/network/options comme suit :
> ip_forward=yes
>
> Et ensuite /etc/init.d/networking restart
>
> Bonne journée
> Jean-Pierre
>
>
>
>
>
Bonjour,

J'ai fait la manip, j'ai bien 1 dans les fichier ip_forward. Par contre,
je n'ai toujours pas de partage de connexion.
Si je fait un ping, j'ai bien la resolution de nom mais pas d'echo.

J'ai fait un nmap et j'ai vu que mon port 80 sur l'eth1 (reseau local)
est fermé, et impossible de l'ouvrir.
J'ai fait un iptables -F puis iptables INPUT ACCEPT et OUTPUT ACCEPT et
j'ai toujours ce p... de port 80 fermé (ce n'ai pas le seul d'ailleurs)

Merci d'avance


--
No virus found in this outgoing message.
Checked by AVG Anti-Virus.
Version: 7.0.300 / Virus Database: 266.5.0 - Release Date: 25/02/2005


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

1 réponse

Avatar
Jean-Michel OLTRA
bonjour,


Le lundi 28 février 2005, Arno a écrit...


J'ai fait la manip, j'ai bien 1 dans les fichier ip_forward. Par contre,
je n'ai toujours pas de partage de connexion.
Si je fait un ping, j'ai bien la resolution de nom mais pas d'echo.



J'ai fait un nmap et j'ai vu que mon port 80 sur l'eth1 (reseau local)
est fermé, et impossible de l'ouvrir.
J'ai fait un iptables -F puis iptables INPUT ACCEPT et OUTPUT ACCEPT et
j'ai toujours ce p... de port 80 fermé (ce n'ai pas le seul d'ailleurs)



Tu peux, pour déboguer:

* utiliser tcpdump pour voir les paquets qui entrent/sortent sur _les_
machines;
* virer toute règle iptable, sauf celle du masquerading (tu l'as
celle-ci, j'espère, le forwarding ne fait pas tout.);
* utiliser la cible LOG d'iptables pour loger les paquets afin de
déboguer le filtrage.

Si « personne » n'écoute sur le port 80, nmap le verra fermé,
d'ailleurs. Il te faut t'aider de netstat pour voir si le port est
actif.

--
jm


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact