Léa-Linux & amis :   LinuxFR   GCU-Squad   GNU
routeur / firewall 2 lans -> 2 wans
Envoyé par: charon

Bonjour,

Je suis entrain d'essayer de configurer un petit serveur linux qui servira de routeur / passerelle.

Nous avons 2 lans : 192.168.111.0/24 et 192.168.112.0/24 respectivement sur eth2 et eth3.

Nous avons 2 liaisons vers les routeurs de 2 FAI: eth0 & eth1.

Nous désirons que le lan1 (eth2) sorte vers le fai1 (eth0) et que le lan2 (eth3) sorte vers le fai2 (eth1)

soit: eth2 -> eth0
et: eth3 -> eth1

Bien sur, il faut qu'au retour les paquets reprennent le chemin inverse ...

Alors l'ip forwarding au niveau d'une seule liaison je comprends, mais comment faire pour 2 ? doit on definir 2 tables de routages ? que mettre dans les regles de nat d'iptables ?

Merci d'avance pour votre aide.

Poste le Tuesday 4 August 2009 23:51:32
Répondre     Citer    
Re: routeur / firewall 2 lans -> 2 wans
Envoyé par: peck

La réponse ici (et le chapitre suivant) : [lartc.org]

En résumé, faire plusieurs tables de routage et demander au noyau de choisir sa table en fonction de la source.

[linux-attitude.fr]

Poste le Monday 10 August 2009 15:51:27
Répondre     Citer    
Re: routeur / firewall 2 lans -> 2 wans
Envoyé par: charon

Merci pour votre réponse.

J'ai déja vu ces pages dans le linux advanced routing howto... et je n'y comprends rien. Quel est le rapport avec iptables ? il n'y a pas de masquerading à faire ?

L'exemple du chapitre 4.2 ne correspond pas à mon probleme (1 lan -> 2 wans alors que moi je veux router 2 lans vers 2 wans).

bref je suis totallement dans la confusion.

Poste le Monday 10 August 2009 21:02:48
Répondre     Citer    
Re: routeur / firewall 2 lans -> 2 wans
Envoyé par: charon

on en creusant un peu j'ai trouvé ce lien :
[www.linuxhorizon.ro]

C'est proche de celui que tu m'as donné et en lisant les deux j'arrive à cerner la solution.

J'ai créé 2 tables de routage et les regles.

Maintenant est-il nécessaire de faire quelque chose dans iptables en plus? activer le masquerading ou c'est automatique ?

Poste le Tuesday 11 August 2009 01:08:05
Répondre     Citer    
Re: routeur / firewall 2 lans -> 2 wans
Envoyé par: charon

Résolu.
Il faut bien rajouter le masquerade pour chaque carte WAN dans iptables

Poste le Tuesday 11 August 2009 18:09:28
Répondre     Citer    

Veuillez vous authentifier auparavant pour commenter.

 

Ce forum !
routeur / firewall 2 lans -> 2 wans
Un problème avec une commande du shell ? Comment utiliser la crontab ? Vous avez des soucis pour la gestion réseau sous Linux ? Pour vous la gestion des utilisateurs/groupes est du chinois ? Etc... Posez donc vos questions ici.

Sauf mention contraire, les documentations publiées sont sous licence Creative-Commons