OVH Cloud OVH Cloud

script iptable et connexion DHCP

2 réponses
Avatar
alde
Bonsoir la liste :)

J'ai un soucis avec le lancement de mon script iptable... Je n'arrive pas a
trouver ou je peux le mettre pour qu'il demarre au bon moment. Dans ce
script j'utilise l'ip fournis en dhcp par mon fai pour restreindre les acces
(WAN_IP=`ifconfig | grep -F2 eth0 | grep "inet addr" | cut -d ":" -f 2 |
cut -d " " -f 1` ; )

Malheuresement je n'arrive pas a trouver le bon repertoire pour deposer mo
nscript...

J'ai essayé dans :

/etc/network/if-pre-up.d/ => normal...
/etc/network/ip-up.d/ => ne fonctionne pas
/etc/network/if-up.d/ => ne fonctionne pas


Fichier /etc/network/interface :

-----------------------------------------
# /etc/network/interfaces -- configuration file for ifup(8), ifdown(8)

# interface "loopback"
auto lo
iface lo inet loopback
up echo "1" > /proc/sys/net/ipv4/ip_forward
# Activation de la fonction de forwarding IP au niveau du noyau
# interface "eth0" connectée à Internet (configuration par DHCP)

auto eth0
iface eth0 inet dhcp
# interface "eth1" connectée au réseau local (IP privée fixe)

auto eth1
iface eth1 inet static
address 192.168.1.10
netmask 255.255.255.0
broadcast 192.168.1.255

-----------------------------------------

Je desespere de devoir lancer a la main mon script iptable :(

Si vous avez une idée... Ca doit etre possible ddclient ce met a jour
donc...


d'avance merci,

Alex.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

2 réponses

Avatar
Seb
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Bonsoir.

A la place d'utiliser l'IP fourni en DHCP par ton FAI, tu peux utiliser
à la place dans ton script l'interface, qui est ici eth0.

Comme tu peux lancer ton script quand tu veux, même avant la mise en
place de ton interface réseau eth0 (c'est mon cas et ca fonctionne sans pb).


A+
SEB

alde wrote:
| Bonsoir la liste :)
|
| J'ai un soucis avec le lancement de mon script iptable... Je n'arrive
pas a
| trouver ou je peux le mettre pour qu'il demarre au bon moment. Dans ce
| script j'utilise l'ip fournis en dhcp par mon fai pour restreindre les
acces
| (WAN_IP=`ifconfig | grep -F2 eth0 | grep "inet addr" | cut -d ":" -f 2 |
| cut -d " " -f 1` ; )
|
| Malheuresement je n'arrive pas a trouver le bon repertoire pour deposer mo
| nscript...
|
| J'ai essayé dans :
|
| /etc/network/if-pre-up.d/ => normal...
| /etc/network/ip-up.d/ => ne fonctionne pas
| /etc/network/if-up.d/ => ne fonctionne pas
|
|
| Fichier /etc/network/interface :
|
| -----------------------------------------
| # /etc/network/interfaces -- configuration file for ifup(8), ifdown(8)
|
| # interface "loopback"
| auto lo
| iface lo inet loopback
| up echo "1" > /proc/sys/net/ipv4/ip_forward
| # Activation de la fonction de forwarding IP au niveau du noyau
| # interface "eth0" connectée à Internet (configuration par DHCP)
|
| auto eth0
| iface eth0 inet dhcp
| # interface "eth1" connectée au réseau local (IP privée fixe)
|
| auto eth1
| iface eth1 inet static
| address 192.168.1.10
| netmask 255.255.255.0
| broadcast 192.168.1.255
|
| -----------------------------------------
|
| Je desespere de devoir lancer a la main mon script iptable :(
|
| Si vous avez une idée... Ca doit etre possible ddclient ce met a jour
| donc...
|
|
| d'avance merci,
|
| Alex.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.7 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFCFQARXypnczREm3wRAm3nAKDCKmYiBkU+42Lly5ux42HPb8RbcACfTsB3
rcnXwI2PRebETZ1fdrLt9hY =PB6C
-----END PGP SIGNATURE-----


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Marc Perrudin
alde a écrit :

Bonsoir la liste :)

J'ai un soucis avec le lancement de mon script iptable... Je n'arrive pas a
trouver ou je peux le mettre pour qu'il demarre au bon moment. Dans ce
script j'utilise l'ip fournis en dhcp par mon fai pour restreindre les acces
(WAN_IP=`ifconfig | grep -F2 eth0 | grep "inet addr" | cut -d ":" -f 2 |
cut -d " " -f 1` ; )

Malheuresement je n'arrive pas a trouver le bon repertoire pour deposer mo
nscript...

J'ai essayé dans :

/etc/network/if-pre-up.d/ => normal...
/etc/network/ip-up.d/ => ne fonctionne pas
/etc/network/if-up.d/ => ne fonctionne pas






Tu peux essayer de le lancer depuis le fichier /etc/network/interfaces
avec la commande 'up' dans l'interface comme tu le fait pour activer le
routage, ces commandes sont lancés après le démarrage de l'interface.
Au passage, le routage peut s'activer avec le fichier
/etc/network/options prévu a cette effet (option ipforward=yes).

Fichier /etc/network/interface :

-----------------------------------------
# /etc/network/interfaces -- configuration file for ifup(8), ifdown(8)

# interface "loopback"
auto lo
iface lo inet loopback
up echo "1" > /proc/sys/net/ipv4/ip_forward
# Activation de la fonction de forwarding IP au niveau du noyau
# interface "eth0" connectée à Internet (configuration par DHCP)

auto eth0
iface eth0 inet dhcp




up /chemin/de/ton/script/ton_script

# interface "eth1" connectée au réseau local (IP privée fixe)

auto eth1
iface eth1 inet static
address 192.168.1.10
netmask 255.255.255.0
broadcast 192.168.1.255

-----------------------------------------

Je desespere de devoir lancer a la main mon script iptable :(

Si vous avez une idée... Ca doit etre possible ddclient ce met a jour
donc...


d'avance merci,

Alex.








--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact