2 votes

Partage de connexion - IPTABLES

J'ai essayé de configurer IPTABLES sur mon serveur pour pouvoir partager Internet depuis le serveur avec une autre machine. L'IP du serveur est 192.168.10.1 (eth0), la connexion vient de 192.168.0.6 (eth0:2), le client est 192.168.10.10 (eth1 dans la machine). J'ai essayé d'utiliser les commandes du lien avec les modifications nécessaires, mais je n'arrive pas à le faire fonctionner, le client peut faire un ping sur 192.168.0.1 (d'où vient Internet), mais il ne peut pas du tout accéder à Internet.

Serveur:

eth0 192.168.10.1 eth0:2 192.168.0.6 Actuellement connecté à la fois au client et à Internet

Routeur:

192.168.0.1

Client:

eth1 192.168.10.10 Peut faire un ping sur le routeur et sur le serveur

2voto

Taavi Points 586

Modifier /etc/sysctl.conf et décommenter :

# net.ipv4.ip_forward=1

Et la partie iptables devrait ressembler à ce qui suit, où eth0 est internet et eth1 est le LAN :

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

iptables -A FORWARD -i eth1 -o eth0 -m state -–state RELATED,ESTABLISHED -j ACCEPT

iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT

Si vous avez 2 interfaces réseau physiques sur le serveur, cela devrait fonctionner, vous ne pouvez pas utiliser votre serveur comme passerelle Internet s'il n'a qu'une seule interface physique

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X