[Linux] création d'une passerelle linux avec masquerade
bernard.schoenacker@::1
bernard.schoenacker@::1
Mar 22 Avr 21:28:22 CEST 2008
bonjour,
suite à une panne de mon routeur j'ai réalisé une passerelle linux
avec un modem.
voici ce que je souhaite réaliser :
-a) amméliorer le mtu mru pour le nat ( fait )
-b) pouvoir monter proprement la carte eth1 en mode automatique
-c) ouvrir le port ssh sur eth1 ( en interne uniquement )
-d) réaliser la traslation de port ssh ( nat sur un autre babasse )
-e) ouvrir le port 80 de la passerelle sur eth1
-f) réaliser un script forçant la passerelle à redémarrer
-g) employer la passerelle comme référentiel de temps ( ntp )
pour l'instant je n'arrive pas à me connecter via ssh dessus
pour ( -g ) j'ai installé les paquets ntpdate et chrony
autre déatail fort ennuyeux, l'interface eth1 ne monte pas du tout
correctement au boot
erreur au boot : ( extrait de dmesg )
ADDRCONF(NETDEV_UP): eth0: link is not ready
e100: eth0: e100_watchdog: link up, 100Mbps, full-duplex
ADDRCONF(NETDEV_CHANGE): eth0: link becomes ready
ADDRCONF(NETDEV_UP): eth1: link is not ready
e100: eth1: e100_watchdog: link up, 100Mbps, full-duplex
ADDRCONF(NETDEV_CHANGE): eth1: link becomes ready
NET: Registered protocol family 24
ACPI: Power Button (FF) [PWRF]
lp0: using parport0 (interrupt-driven).
commande réalisée : route -n
Table de routage IP du noyau
Destination Passerelle Genmask Indic Metric Ref Use Iface
62.4.16.237 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
eth0 Lien encap:Ethernet HWaddr 00:AA:00:C9:FE:29
adr inet6: fe80::2aa:ff:fec9:fe29/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3519 errors:0 dropped:0 overruns:0 frame:0
TX packets:3520 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:1239581 (1.1 MiB) TX bytes:231224 (225.8 KiB)
eth1 Lien encap:Ethernet HWaddr 00:AA:00:AC:FB:98
inet adr:192.168.0.1 Bcast:192.168.0.255 Masque:255.255.255.0
adr inet6: fe80::2aa:ff:feac:fb98/64 Scope:Lien
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1306 errors:0 dropped:0 overruns:0 frame:0
TX packets:1596 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:1000
RX bytes:118591 (115.8 KiB) TX bytes:1031617 (1007.4 KiB)
lo Lien encap:Boucle locale
inet adr:127.0.0.1 Masque:255.0.0.0
adr inet6: ::1/128 Scope:Hôte
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:12861 errors:0 dropped:0 overruns:0 frame:0
TX packets:12861 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 lg file transmission:0
RX bytes:2030768 (1.9 MiB) TX bytes:2030768 (1.9 MiB)
ppp0 Lien encap:Protocole Point-à-Point
inet adr:62.212.99.95 P-t-P:62.4.16.237 Masque:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1492 Metric:1
RX packets:2087 errors:0 dropped:0 overruns:0 frame:0
TX packets:1902 errors:0 dropped:181 overruns:0 carrier:0
collisions:0 lg file transmission:3
RX bytes:1107661 (1.0 MiB) TX bytes:135858 (132.6 KiB)
comment corriger en premier le fait que la carte réseau ne monte pas
correctement au bouut
Plus d'informations sur la liste de diffusion linux