Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[passerelle/iptables] host unreachable
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
chcl3
n00b
n00b


Joined: 23 May 2004
Posts: 46
Location: /Europe/France/Marseille/home

PostPosted: Wed Nov 10, 2004 12:53 am    Post subject: [passerelle/iptables] host unreachable Reply with quote

Bonjour,

c'est certainement un sujet qui sonne le déjà vu, j'ai un peu cherché mais je ne trouve pas.

Succintement, j'ai un pc, 4 cartes réseaux, d'autres machines au bout et une connection adsl, le but du jeu et que toute les machines aient accès au reste du monde, rien de plus (pas d'autres services pour le moment).
J'ai une gentoo toute fraiche assez minimale sur ce pc. J'ai scrupuleusemet suivi cet HOWTO pour commencer par une carte. Mauvaise surprise, ça ne marche pas. J'en suis la :
les 2 machines ping entre elles, le routeur est connecté au net., si je ping sur un site à partir du client, j'ai une réponse du type
Code:
chcl3@anselme:/boot # ping www.yahoo.fr
PING www.euro.yahoo.akadns.net (217.12.3.11) 56(84) bytes of data.
et après quelques temps : host unreachable.

Apparement ça ne vient pas du dns. J'ai fait une bêtise ds mes règles iptables ? :?

Si vous avez une petite idée, merci
_________________
#bash : unexpected end of life


Last edited by chcl3 on Wed Nov 10, 2004 10:11 am; edited 1 time in total
Back to top
View user's profile Send private message
befa
Apprentice
Apprentice


Joined: 28 Oct 2004
Posts: 208
Location: rennes

PostPosted: Wed Nov 10, 2004 1:14 am    Post subject: Reply with quote

fait un
Code:
 echo 1 /proc/sys/net/ipv4/ip_forward

ou un
Code:
 nano -w /proc/sys/net/ipv4/ip_forward
et tu mets 1 a la place de 0!
et relance ton ping

ça parait typique du forwarding non active....

ta gateway surfe?

sinon, tu as une regle qui empeche tes pc de passer la gateway....
_________________
Open Minds! Open Sources! Open Future!
think_tux@jabber.org
Back to top
View user's profile Send private message
chcl3
n00b
n00b


Joined: 23 May 2004
Posts: 46
Location: /Europe/France/Marseille/home

PostPosted: Wed Nov 10, 2004 2:07 am    Post subject: Astuce: Une mise en forme peut etre appliquee au texte selec Reply with quote

befa wrote:
sinon, tu as une regle qui empeche tes pc de passer la gateway....
Tu veux dire les macs :oops:
Je pense aussi a une regle iptables car mon /proc/sys/net/ipv4/ip_forward etait a 1. Comment je peux savoir laquelle ?

EDIT: suppresion des accent 'coz links
_________________
#bash : unexpected end of life
Back to top
View user's profile Send private message
befa
Apprentice
Apprentice


Joined: 28 Oct 2004
Posts: 208
Location: rennes

PostPosted: Wed Nov 10, 2004 2:18 am    Post subject: Reply with quote

essaye de rajouter cette regle
Code:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE


sinon,
le test qu'il faut faire, c'est de flusher les tables
Code:
IPTABLES -F
IPTABLES -X
IPTABLES -Z

...ou de couper iptables...de la tu regardes si ca passe, et apres tu ajoutes tes regles une a une voir plusieurs la fois....
_________________
Open Minds! Open Sources! Open Future!
think_tux@jabber.org
Back to top
View user's profile Send private message
mitch
Apprentice
Apprentice


Joined: 30 Sep 2003
Posts: 221
Location: Chambéry

PostPosted: Wed Nov 10, 2004 8:17 am    Post subject: Reply with quote

Si tu pouvais nous montrer tes règles iptables ca pourrai etre interessant.

Sinon essaye de rajouter cet ligne
Code:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

_________________
Linux? Il y a moins bien, mais c'est plus cher !
Back to top
View user's profile Send private message
sebbb
Guru
Guru


Joined: 08 Oct 2003
Posts: 400
Location: [FR] - Paris

PostPosted: Wed Nov 10, 2004 8:33 am    Post subject: Reply with quote

Si la résolution de nom se fait (passer de www.yahoo.fr à www.euro.yahoo.akadns.net (217.12.3.11)) c'est que iptable fait son travail pour les ports du DNS. Si le ping passe pas il faut vérifier que le port qui correspond au ping est ouvert (port icmp dans /etc/services je crois).

[off]Il peut-etre intéréssant de rajouter que tu parles de iptables dans le topic[/off]
_________________
Sebbb

De tous les gens qui n'ont rien à dire,
les plus agréables sont ceux qui se taisent...
Back to top
View user's profile Send private message
Trevoke
Advocate
Advocate


Joined: 04 Sep 2004
Posts: 4099
Location: NY, NY

PostPosted: Wed Nov 10, 2004 1:35 pm    Post subject: Reply with quote

Je crois qu'il faut un HOWTO iptables parce que tout le monde s'emmele les pedales avec lol :)
_________________
Votre moment detente
What is the nature of conflict?
Back to top
View user's profile Send private message
chcl3
n00b
n00b


Joined: 23 May 2004
Posts: 46
Location: /Europe/France/Marseille/home

PostPosted: Wed Nov 10, 2004 6:17 pm    Post subject: Reply with quote

[quote="befa"]essaye de rajouter cette regle
Code:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE


ben oui ça marche tout de suite mieux avec ça :oops: :oops:

@sebbb : l'info vient de mon serveur dns.

Pendant que je suis la et si impatient, une autre petite question :

Comment je configure mes autres cartes réseau de mon routeur pour avoir la même chose ? J'ai testé avec la même ip (192.168.0.1) que la première carte et une autre ip (192.168.0.2) mais je n'arrive même pas à pinger le poste client. :evil:
_________________
#bash : unexpected end of life
Back to top
View user's profile Send private message
befa
Apprentice
Apprentice


Joined: 28 Oct 2004
Posts: 208
Location: rennes

PostPosted: Wed Nov 10, 2004 6:29 pm    Post subject: Reply with quote

tu peux être plus précis? je vois pas bien ce que tu veux dire...
qu'est-ce qui fonctionne?
qu'est-ce qui ne fonctionne pas...
_________________
Open Minds! Open Sources! Open Future!
think_tux@jabber.org
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum