Romain wrote:

Bonjour,

Ceci est un petit retour d'expérience sur la partage de connexion internet entre une machine mdk 9.1 avec deux cartes réseaux : une sur le net et l'autre sur un réseau local domestique où se trouve un portable sous Win2k

Bon, pour tout ceux qui adore les assistants (comme moi) il faut savoir qu'en utilisant les assistants mdk pour partager sa connexion et créer un serveur samba sont incompatbles l'un avec l'autre. C'est-à-dire que vous ne pouvez pas simultanément partager une connexion et des répertoires "samba" en utilisant que les assistants, l'un bloquant l'autre. Il faut donc mettre les mains dans les fichiers de configuration.

A la longue, on fini par aimer cette méthode et la trouver rapide!

Tout le problème vient du travail réalisé par IPTABLE et de son paramétrage via "shorewall"

je vais vous avouer que je ne suis pas rentrer dans le détail. Il y a une très bonne explication à cette adresse :

http://olivieraj.free.fr/fr/linux/information/firewall/archives/firewall.pdf

Il faudra que je regarde si j'ai envie. Comme mon système marche, je fais autre chose!

Mais j'ai tout simplement utilisé le paramétrage de Troumad alias Bernard SIAUD à cette adresse <http://troumad.free.fr>

Merci! :-)

dans sa rubrique "Linux", j'ai téléchargé les fichiers de configuration de shorewall et je les ai tout simplement coller (en écrasant les existants) dans mon répertoire etc/shorewall ( en tout 9 fichiers)

Manip que j'ai aussi faîtes plusieurs fois chez moi!

J'ai redémarré le service shorewall dans le panneau de contrôle MDK et Hop, TOUT MARCHE COMME JE VEUX. Bon ok, nous avions une configuration similaire (eth0 sur internet et eth1 sur le réseau local) mais même les ports un peu spéciaux comme ceux utilisés pour le P2P (pas taper) passe nickel.

Je ne sais plus lesquels sont ouverts sur la config que j'avais à l'époque! Je crois que le 4662 et le 4665 suffisent :
DROP net fw __p 1:19,23:79,81:114,116:4661,4663:4664,4666:65535
ACCEPT net fw __p 22,21,20,80,115,4662,4665 ;-)



Donc, Troumad, merci.


De rien!

Il ne te reste plus qu'à commenter ton paramétrage ;-)

Le problème est que j'ai vu que ça marche bien. Tests fait à partir de sites adéquates), j'ai en gros compris et j'attend des retours d'expériences avec commentaires afin d'affiner mes commentaires que sont à la hauteur de ma compréhention. Ma config date de mdk 9.0...
Ceci dit, je trouve shorewall assez convivial pour être bien compris.


Romain


-- Amicalement vOOo <http://fr.openoffice.org>tre

Troumad alias Bernard SIAUD
troumad.free.fr <http://troumad.free.fr> : AD&D, mathématiques, WEB, et sectes.




Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à