Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[IPTABLES] Partage de connexion mais sans firewall [resolu]
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
wiflye81
Tux's lil' helper
Tux's lil' helper


Joined: 25 Dec 2003
Posts: 88

PostPosted: Mon May 10, 2004 1:12 pm    Post subject: [IPTABLES] Partage de connexion mais sans firewall [resolu] Reply with quote

Salut a tous,
je souhaiterais partager ma connexion internet avec iptables mais en autorisant le traffic sur toutes les interfaces et dans les deux sens.
quelqu'un a-t-il une idée ?


Last edited by wiflye81 on Mon May 17, 2004 6:43 am; edited 1 time in total
Back to top
View user's profile Send private message
fafounet
l33t
l33t


Joined: 03 Apr 2004
Posts: 703
Location: Meuves, France

PostPosted: Mon May 10, 2004 1:21 pm    Post subject: Reply with quote

Utilises simplement les fonctions nat
Back to top
View user's profile Send private message
wiflye81
Tux's lil' helper
Tux's lil' helper


Joined: 25 Dec 2003
Posts: 88

PostPosted: Mon May 10, 2004 1:24 pm    Post subject: Reply with quote

ben c'est ce que j'ai fait mais a priori il bloque quand meme le traffic.
voila les regles que j'ai utiliser :

iptables -F
iptables -X
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE

et en testant avec des logiciels p2p ( c'est le simple que j'ai trouver pour etre sur ), ça ne marche pas.
Back to top
View user's profile Send private message
kernelsensei
Bodhisattva
Bodhisattva


Joined: 22 Feb 2004
Posts: 5619
Location: Woustviller/Moselle/FRANCE (49.07°N;7.02°E)

PostPosted: Mon May 10, 2004 1:27 pm    Post subject: Reply with quote

Oui !

1)Tu commences par mettre toutes les regles a 0 avec : iptables -X et -F
2) Tu mets toutes les policy sur accept : iptables -P INPUT ACCEPT par exemple ... (tu repetes ca pout OUTPUT et FORWARD).
3) active le forward (je suis pas chez moi et je me souviens plus de la ligne exacte, alors je prefere me taire plutot que de dire une connerie)

Je pense que c'est pas la peine de preciser que vu comme ca, ca ne me parrait pas du tout secure 8O
_________________
$ ruby -e'puts " .:@BFegiklnorst".unpack("x4ax7aaX6ax5aX15ax4aax6aaX7ax2aX5aX8 \
axaX3ax8aX4ax6aX3aX6ax3ax3aX9ax4ax2aX9axaX6ax3aX2ax4ax3aX4aXaX12ax10aaX7a").join'
Back to top
View user's profile Send private message
wiflye81
Tux's lil' helper
Tux's lil' helper


Joined: 25 Dec 2003
Posts: 88

PostPosted: Mon May 10, 2004 1:32 pm    Post subject: Reply with quote

En effet ça n'est en rien secure, mais ça n'est pas le but pour le moment, ça viendra apres ( je me galere tellemnt que pour le moment je fais simple ).

je vais retester ça.

Juste une precision pour le moment mon modem est sous XP ( du fait que ma gentoo n'est pas totalement prete ) et que j'accede a internet sur la gentoo a partir de XP, je m'en sers pour tester les regles iptables pour verifier que le traffic passe sans pb et le p2p ne passe pas correctement donc ça va generer des problemes avec les autres programmes ( msn par ex... ).
Back to top
View user's profile Send private message
fafounet
l33t
l33t


Joined: 03 Apr 2004
Posts: 703
Location: Meuves, France

PostPosted: Mon May 10, 2004 1:34 pm    Post subject: Reply with quote

ca doit etre qqchose comme ca :
echo 1 > /proc/sys/net/ipv4/ip_forward
Back to top
View user's profile Send private message
wiflye81
Tux's lil' helper
Tux's lil' helper


Joined: 25 Dec 2003
Posts: 88

PostPosted: Mon May 10, 2004 1:39 pm    Post subject: Reply with quote

oui c'est ça :D
Apparament je me suis mal exprimé : mon partage marche sans pb, c'est juste que les regles iptables ne laissent rien entrer ( au moins sur le p2p dont je me sers pour tester ).
Back to top
View user's profile Send private message
Leander256
l33t
l33t


Joined: 05 Jul 2003
Posts: 910
Location: Singapour

PostPosted: Mon May 10, 2004 2:28 pm    Post subject: Reply with quote

Il faut que tu fasses une redirection des ports utilisés par *mule vers ton pc sur le réseau local:

Code:
# iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 4662 -j DNAT --to-destination 192.168.0.24
# iptables -t nat -A PREROUTING -p udp -i eth1 --dport 4672 -j DNAT --to-destination 192.168.0.24


Chez moi eth1 c'est le modem, et 192.168.0.24 l'ip de mon desktop.
Back to top
View user's profile Send private message
wiflye81
Tux's lil' helper
Tux's lil' helper


Joined: 25 Dec 2003
Posts: 88

PostPosted: Mon May 10, 2004 2:30 pm    Post subject: Reply with quote

merci, je teste de suite
sinon j'ai trouver pourquoi ça ne marchait pas quand le modem etait sous xp ça venait du partage, la je test avec le modem sous linux et ça passe bcp mieux.
Back to top
View user's profile Send private message
wiflye81
Tux's lil' helper
Tux's lil' helper


Joined: 25 Dec 2003
Posts: 88

PostPosted: Mon May 17, 2004 6:43 am    Post subject: Reply with quote

J'ai mis le modem sous linux et hop par miracle ça marche :D
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum