Re: RE : 2 ip publique sur une interface

2007-02-12 Par sujet De Leeuw Guy
Bonsoir Pascal,

Je te remercie pour tes lumières :-) tout fonctionne nickel.
Ce qui me manquait comme information était principalement la gestion des
iptables avec des interfaces virtuelles

Merci à tous les autres aussi

Bonne soirée

un linuxien happy :-) cad
Guy

Pascal Hambourg a écrit :
> De Leeuw Guy a écrit :
>>
>> 1) Quelle est la différence entre la notation eth1.2 et eth1:2 ?
>
> eth1:2 n'est pas une vraie interface réseau ; c'est un "alias",
> vestige des temps anciens pour ajouter des adresses IP supplémentaires
> à une interface réseau. Cet alias n'a aucune existence pour le routage
> ni pour Netfilter/iptables qui ne connaissent que la "vraie" interface
> eth1. Fonctionnellement, eth1 et eth1:2 sont la même interface. Le nom
> de l'alias correspond au paramètre "label" de la commande "ip", qui
> est par défaut identique au nom de l'interface.
>
> eth1.2 est une des façons de nommer une interface ethernet VLAN IEEE
> 802.1q (cf. vconfig). Une interface VLAN est une interface ethernet
> virtuelle installée par dessus une interface ethernet normale mais
> distincte de celle-ci ; elle est associée à un numéro identificateur
> de VLAN (ici 2, le nombre qui suit le point). Une trame qui entre ou
> sort par cette interface a un format légèrement différent d'une trame
> ethernet classique : elle comporte une champ supplémentaire qui
> l'identifie comme trame IEEE 802.1q et contient le numéro
> identificateur de VLAN. Cela permet de créer plusieurs réseaux
> ethernet virtuels sur un même lien ethernet physique entre des
> équipements compatibles IEEE 802.1q.
>
>> 2) Le vlan et le module 8021q doivent ils êtres installés ?
>
> Non, car tu n'as pas de VLAN et aucune raison d'en utiliser.
>
>> 3) Si la notation eth1:2 est adoptée comment l'utiliser avec les
>> iptables ?
>
> On n'utilise pas les noms d'alias dans iptables. On n'utilise que le
> vrai nom de l'interface, ici eth2. D'ailleurs il me semble que
> iptables affiche un avertissement quand il voit un nom d'interface
> ayant la forme d'un alias. Par contre les interfaces VLAN sont
> considérées comme des interfaces distinctes.
>
>


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-12 Par sujet François Boisson
Le Sun, 11 Feb 2007 23:12:10 +0100
De Leeuw Guy <[EMAIL PROTECTED]> a écrit:

> eth1  Lien encap:Ethernet  HWaddr 00:04:76:27:3F:E1
>   inet adr:217.64.247.26  Bcast:217.64.247.31 
> Masque:255.255.255.248
>   adr inet6: fe80::204:76ff:fe27:3fe1/64 Scope:Lien
>   UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
> 
> eth1.2Lien encap:Ethernet  HWaddr 00:04:76:27:3F:E1
>   inet adr:217.64.247.27  Bcast:217.64.247.255 
> Masque:255.255.255.255

Là il y a un souci, c'est le même réseau ce qui ne pose pas de pbm mais
met les mêmes paramètres:

Exemple:

totoche:/home/francois# ifconfig
eth0  Lien encap:Ethernet  HWaddr 00:02:3F:96:2D:D5  
  inet adr:192.168.1.249  Bcast:192.168.1.255
Masque:255.255.255.0 UP
[..]
eth0:1Lien encap:Ethernet  HWaddr 00:02:3F:96:2D:D5  
  inet adr:192.168.1.200  Bcast:192.168.1.255
Masque:255.255.255.0 UP

> 
> loLien encap:Boucle locale
> route -n
> Table de routage IP du noyau
> Destination Passerelle  Genmask Indic Metric RefUse
> Iface
> 217.64.247.24   0.0.0.0 255.255.255.248 U 0  00 eth1
> 192.168.4.0 0.0.0.0 255.255.255.0   U 0  00 eth2
> 192.168.3.0 0.0.0.0 255.255.255.0   U 0  00 eth0
> 0.0.0.0 217.64.247.25   0.0.0.0 UG0  00 eth1


Tout cela me parait normal, ton réseau est 217.64.247.24/29.
et la broadcast est 217.64.247.31

En fait ton eth1.2 (nnom bizarre) est curieuse. Fais

# ifdown eth1.2 (ou eth1:2)
# ifconfig eth1:2 217.64.247.27 netmask 217.64.247.24 broadcast 217.64.247.31 up

et essaye ton interface


François Boisson




-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-12 Par sujet Pascal Hambourg

Daniel Huhardeaux a écrit :


eth1  Lien encap:Ethernet  HWaddr 00:04:76:27:3F:E1
  inet adr:217.64.247.26  Bcast:217.64.247.31  Masque:255.255.255.248
 [...]

route -n
Table de routage IP du noyau
Destination Passerelle  Genmask Indic Metric RefUse Iface
217.64.247.24   0.0.0.0 255.255.255.248 U 0  0   0  eth1

[...]

Ci dessus, eth1 est la .26, comment peut elle etre la .24?


217.64.247.24 est l'adresse du sous-réseau, pas de l'interface.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-12 Par sujet Pascal Hambourg

De Leeuw Guy a écrit :


1) Quelle est la différence entre la notation eth1.2 et eth1:2 ?


eth1:2 n'est pas une vraie interface réseau ; c'est un "alias", vestige 
des temps anciens pour ajouter des adresses IP supplémentaires à une 
interface réseau. Cet alias n'a aucune existence pour le routage ni pour 
Netfilter/iptables qui ne connaissent que la "vraie" interface eth1. 
Fonctionnellement, eth1 et eth1:2 sont la même interface. Le nom de 
l'alias correspond au paramètre "label" de la commande "ip", qui est par 
défaut identique au nom de l'interface.


eth1.2 est une des façons de nommer une interface ethernet VLAN IEEE 
802.1q (cf. vconfig). Une interface VLAN est une interface ethernet 
virtuelle installée par dessus une interface ethernet normale mais 
distincte de celle-ci ; elle est associée à un numéro identificateur de 
VLAN (ici 2, le nombre qui suit le point). Une trame qui entre ou sort 
par cette interface a un format légèrement différent d'une trame 
ethernet classique : elle comporte une champ supplémentaire qui 
l'identifie comme trame IEEE 802.1q et contient le numéro identificateur 
de VLAN. Cela permet de créer plusieurs réseaux ethernet virtuels sur un 
même lien ethernet physique entre des équipements compatibles IEEE 802.1q.



2) Le vlan et le module 8021q doivent ils êtres installés ?


Non, car tu n'as pas de VLAN et aucune raison d'en utiliser.


3) Si la notation eth1:2 est adoptée comment l'utiliser avec les iptables ?


On n'utilise pas les noms d'alias dans iptables. On n'utilise que le 
vrai nom de l'interface, ici eth2. D'ailleurs il me semble que iptables 
affiche un avertissement quand il voit un nom d'interface ayant la forme 
d'un alias. Par contre les interfaces VLAN sont considérées comme des 
interfaces distinctes.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-12 Par sujet De Leeuw Guy

Bon, je reviens avec ce soucis

1) Quelle est la différence entre la notation eth1.2 et eth1:2 ?
2) Le vlan et le module 8021q doivent ils êtres installés ?
3) Si la notation eth1:2 est adoptée comment l'utiliser avec les iptables ?

Merci d'avance pour vos réponses

Guy


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-12 Par sujet De Leeuw Guy
Bonjour

Daniel Huhardeaux a écrit :
> De Leeuw Guy a écrit :
>> Bonsoir François
>>   
> Bonjour
>> [...]
>>
>> eth1  Lien encap:Ethernet  HWaddr 00:04:76:27:3F:E1
>>   inet adr:217.64.247.26  Bcast:217.64.247.31
>> Masque:255.255.255.248
>>  [...]
>>
>> route -n
>> Table de routage IP du noyau
>> Destination Passerelle  Genmask Indic Metric RefUse
>> Iface
>> 217.64.247.24   0.0.0.0 255.255.255.248 U 0  0   
>> 0 eth1
>> 192.168.4.0 0.0.0.0 255.255.255.0   U 0  0   
>> 0 eth2
>> 192.168.3.0 0.0.0.0 255.255.255.0   U 0  0   
>> 0 eth0
>> 0.0.0.0 217.64.247.25   0.0.0.0 UG0  0   
>> 0 eth1
>>   
> Ci dessus, eth1 est la .26, comment peut elle etre la .24? l'IP .25
> est celle d'un routeur en amont?
>
Effectivement je n'avais pas remarqué, cela a changé mais j'ignore
quand, je regarde

Guy


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-12 Par sujet Daniel Huhardeaux

De Leeuw Guy a écrit :

Bonsoir François
  

Bonjour

[...]

eth1  Lien encap:Ethernet  HWaddr 00:04:76:27:3F:E1
  inet adr:217.64.247.26  Bcast:217.64.247.31 
Masque:255.255.255.248

 [...]

route -n
Table de routage IP du noyau
Destination Passerelle  Genmask Indic Metric RefUse
Iface
217.64.247.24   0.0.0.0 255.255.255.248 U 0  00 eth1
192.168.4.0 0.0.0.0 255.255.255.0   U 0  00 eth2
192.168.3.0 0.0.0.0 255.255.255.0   U 0  00 eth0
0.0.0.0 217.64.247.25   0.0.0.0 UG0  00 eth1
  
Ci dessus, eth1 est la .26, comment peut elle etre la .24? l'IP .25 est 
celle d'un routeur en amont?


--
Daniel  Huhardeaux   _   _ _ _
enum+48 32 285 5276 (_  __) _  ) _  (_  __) _  _(_)
iaxtel   1-700-849-6983  / / / // / // / / / / /_/ / /
sip/iax:callto [EMAIL PROTECTED]/_/ ( ___( ___/ /_/ (_/ (_/_/.netFWD# 422493


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-11 Par sujet De Leeuw Guy
Bonsoir François

ifconfig -a :
eth0  Lien encap:Ethernet  HWaddr 00:04:76:27:40:37
  inet adr:192.168.3.190  Bcast:192.168.3.255  Masque:255.255.255.0
  adr inet6: fe80::204:76ff:fe27:4037/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:13845 errors:0 dropped:0 overruns:0 frame:0
  TX packets:12385 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  RX bytes:2708472 (2.5 MiB)  TX bytes:3085609 (2.9 MiB)
  Interruption:169 Adresse de base:0x4000

eth1  Lien encap:Ethernet  HWaddr 00:04:76:27:3F:E1
  inet adr:217.64.247.26  Bcast:217.64.247.31 
Masque:255.255.255.248
  adr inet6: fe80::204:76ff:fe27:3fe1/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:11689 errors:0 dropped:0 overruns:0 frame:0
  TX packets:11811 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  RX bytes:2969943 (2.8 MiB)  TX bytes:2476993 (2.3 MiB)
  Interruption:177 Adresse de base:0x6400

eth2  Lien encap:Ethernet  HWaddr 00:04:76:23:B3:00
  inet adr:192.168.4.254  Bcast:192.168.4.255  Masque:255.255.255.0
  adr inet6: fe80::204:76ff:fe23:b300/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  RX bytes:0 (0.0 b)  TX bytes:468 (468.0 b)
  Interruption:185 Adresse de base:0x8800

eth1.2Lien encap:Ethernet  HWaddr 00:04:76:27:3F:E1
  inet adr:217.64.247.27  Bcast:217.64.247.255 
Masque:255.255.255.255
  adr inet6: fe80::204:76ff:fe27:3fe1/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:0
  RX bytes:0 (0.0 b)  TX bytes:492 (492.0 b)

loLien encap:Boucle locale
  inet adr:127.0.0.1  Masque:255.0.0.0
  adr inet6: ::1/128 Scope:Hôte
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:6 errors:0 dropped:0 overruns:0 frame:0
  TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:0
  RX bytes:504 (504.0 b)  TX bytes:504 (504.0 b)

sit0  Lien encap:IPv6-dans-IPv4
  NOARP  MTU:1480  Metric:1
  RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:0
  RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)


route -n
Table de routage IP du noyau
Destination Passerelle  Genmask Indic Metric RefUse
Iface
217.64.247.24   0.0.0.0 255.255.255.248 U 0  00 eth1
192.168.4.0 0.0.0.0 255.255.255.0   U 0  00 eth2
192.168.3.0 0.0.0.0 255.255.255.0   U 0  00 eth0
0.0.0.0 217.64.247.25   0.0.0.0 UG0  00 eth1

a++
Guy

François Boisson a écrit :
> Le Sun, 11 Feb 2007 18:54:49 +0100
> De Leeuw Guy <[EMAIL PROTECTED]> a écrit:
>
>   
>> Merci mais je ne parviens toujours pas à faire fonctionner ce bidule :-(
>> Guy
>> 
>
> Quand tout est lancé, que te donnes 
>
> ifconfig et route -n???
>
> J'ai essayé de chez moi sur ma machine la configuration et tout marche
> bien.
>
> François Boisson
>
>
>   


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-11 Par sujet François Boisson
Le Sun, 11 Feb 2007 18:54:49 +0100
De Leeuw Guy <[EMAIL PROTECTED]> a écrit:

> Merci mais je ne parviens toujours pas à faire fonctionner ce bidule :-(
> Guy

Quand tout est lancé, que te donnes 

ifconfig et route -n???

J'ai essayé de chez moi sur ma machine la configuration et tout marche
bien.

François Boisson


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-11 Par sujet De Leeuw Guy
au fond faut il utiliser le paquet vlan ? car lui ajoute un point et non
un :
de plus dans iptables impossible de faire :
iptables -A FORWARD -i eth0  -o eth1:0 -j FwIntToExt

si qqun a une idée sais plus ou chercher
Guy

mouss a écrit :
> De Leeuw Guy wrote:
>> Merci pour ta réponse Jay,
>>
>> Je dispose de 4 adresses publique fournies par mon provider.
>> Actuellement une seule est utilisée et je route vers nos serveurs dans
>> la dmz ou dans le réseau local en fonction des services.
>> J'aimerais accèder à une machine du reseau local en ssh mais vu que la
>> route ssh est déja utilisée pour un autre serveur, j'aimerais ajouter
>> sur l'interface connectée au web une seconde adresse.
>> J'ai modifié mon /etc/network/interfaces de la sorte :
>>
>> # Public network interface
>> auto eth1
>> allow-hotplug eth1
>> iface eth1 inet static
>> hwaddress ether 00:04:76:27:3F:E1
>> address 217.64.247.26
>> netmask 255.255.255.248
>> gateway 217.64.247.25
>>
>> iface eth1:0 inet static
>> address 217.64.247.27 < la seconde ip publique de mon range
>> netmask 255.255.255.248
>>
>> 
>
> vaut mieux éviter de mettre le même netmask. pour eth1:0, mets plutot
> 255.255.255.255.
>
>


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-11 Par sujet mouss

De Leeuw Guy wrote:

Merci mais je ne parviens toujours pas à faire fonctionner ce bidule :-(
Guy
  


qu'est-ce que tu as actuellement et qu'est-ce qu'il manque?
avant d'attaquer la partie NAT, sois sur que ça marche sans NAT.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-11 Par sujet De Leeuw Guy
Merci mais je ne parviens toujours pas à faire fonctionner ce bidule :-(
Guy

mouss a écrit :
> De Leeuw Guy wrote:
>> Merci pour ta réponse Jay,
>>
>> Je dispose de 4 adresses publique fournies par mon provider.
>> Actuellement une seule est utilisée et je route vers nos serveurs dans
>> la dmz ou dans le réseau local en fonction des services.
>> J'aimerais accèder à une machine du reseau local en ssh mais vu que la
>> route ssh est déja utilisée pour un autre serveur, j'aimerais ajouter
>> sur l'interface connectée au web une seconde adresse.
>> J'ai modifié mon /etc/network/interfaces de la sorte :
>>
>> # Public network interface
>> auto eth1
>> allow-hotplug eth1
>> iface eth1 inet static
>> hwaddress ether 00:04:76:27:3F:E1
>> address 217.64.247.26
>> netmask 255.255.255.248
>> gateway 217.64.247.25
>>
>> iface eth1:0 inet static
>> address 217.64.247.27 < la seconde ip publique de mon range
>> netmask 255.255.255.248
>>
>> 
>
> vaut mieux éviter de mettre le même netmask. pour eth1:0, mets plutot
> 255.255.255.255.
>
>


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-11 Par sujet mouss

De Leeuw Guy wrote:

Merci pour ta réponse Jay,

Je dispose de 4 adresses publique fournies par mon provider.
Actuellement une seule est utilisée et je route vers nos serveurs dans
la dmz ou dans le réseau local en fonction des services.
J'aimerais accèder à une machine du reseau local en ssh mais vu que la
route ssh est déja utilisée pour un autre serveur, j'aimerais ajouter
sur l'interface connectée au web une seconde adresse.
J'ai modifié mon /etc/network/interfaces de la sorte :

# Public network interface
auto eth1
allow-hotplug eth1
iface eth1 inet static
hwaddress ether 00:04:76:27:3F:E1
address 217.64.247.26
netmask 255.255.255.248
gateway 217.64.247.25

iface eth1:0 inet static
address 217.64.247.27 < la seconde ip publique de mon range
netmask 255.255.255.248

  
  


vaut mieux éviter de mettre le même netmask. pour eth1:0, mets plutot 
255.255.255.255.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: 2 ip publique sur une interface

2007-02-08 Par sujet Franck
Salut,

> Bonjour à tous
>
> Qqun aurait un lien sur comment attribuer 2 adresses ip publique sur une
> interface et via iptable router ver une adresse du reseau local ?

eth0 + eth0:0
 et si tu veux router dans un LAN, tu fais du One-to-One NAT

Franck

>
>
> Merci d'avance
>
> Guy
>
>
> --
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
> Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
>
>


-- 
http://www.linuxpourtous.com


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-08 Par sujet Vincent Bernat
OoO Vers la fin de l'après-midi  du jeudi 08 février 2007, vers 16:16,
De Leeuw Guy <[EMAIL PROTECTED]> disait:

> Je dispose de 4 adresses publique fournies par mon provider.

Ton provider n'a-t-il pas fourni un  netblock de 4 adresses ? Donc une
adresse de réseau, une adresse de broadcast et deux adresses IP. Il te
suffit donc de donner la seconde IP à la deuxième machine et d'activer
le routage sur la machine connectée au net :
 sysctl -w net.ipv4.ip_forward 1

Sur la seconde machine, le routeur par défaut est la première adresse IP.
-- 
printk("Entering UltraSMPenguin Mode...\n");
2.2.16 /usr/src/linux/arch/sparc64/kernel/smp.c


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: 2 ip publique sur une interface

2007-02-08 Par sujet De Leeuw Guy
Bonsoir Pascal
> Pourrais-tu préciser le contexte : type d'interface, structure réseau,
> ce que tu entends par "router vers une adresse du réseau local" ?
Une interface ethernet qui est en fait le gateway de mon firewall vers
l'internet par routage j'entend le prerouting et postrouting des iptables.

a++

Guy


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-08 Par sujet De Leeuw Guy

> ca doit le faire mais il faut rajouter un auto eth1:0
>
Hmmm, selon la doc Debian eth1:0 est up quand eth1 est up, mais je vais
essayer

Merci à tous
Guy


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-08 Par sujet Daniel Huhardeaux

De Leeuw Guy a écrit :

Merci pour ta réponse Jay,

Je dispose de 4 adresses publique fournies par mon provider.
Actuellement une seule est utilisée et je route vers nos serveurs dans
la dmz ou dans le réseau local en fonction des services.
J'aimerais accèder à une machine du reseau local en ssh mais vu que la
route ssh est déja utilisée pour un autre serveur, j'aimerais ajouter
sur l'interface connectée au web une seconde adresse.
J'ai modifié mon /etc/network/interfaces de la sorte :

# Public network interface
auto eth1
allow-hotplug eth1
  
J'enlèverai cette partie (allow-hotplug), elle ne sert à rien et 
visiblement créée du soucis à quelques personnes.

iface eth1 inet static
hwaddress ether 00:04:76:27:3F:E1
address 217.64.247.26
netmask 255.255.255.248
gateway 217.64.247.25

iface eth1:0 inet static
address 217.64.247.27 < la seconde ip publique de mon range
netmask 255.255.255.248

mais cela ne semble pas fonctionner.
  

ca doit le faire mais il faut rajouter un auto eth1:0

--
Daniel  Huhardeaux   _   _ _ _
enum+48 32 285 5276 (_  __) _  ) _  (_  __) _  _(_)
iaxtel   1-700-849-6983  / / / // / // / / / / /_/ / /
sip/iax:callto [EMAIL PROTECTED]/_/ ( ___( ___/ /_/ (_/ (_/_/.netFWD# 422493


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: RE : 2 ip publique sur une interface

2007-02-08 Par sujet De Leeuw Guy
Merci pour ta réponse Jay,

Je dispose de 4 adresses publique fournies par mon provider.
Actuellement une seule est utilisée et je route vers nos serveurs dans
la dmz ou dans le réseau local en fonction des services.
J'aimerais accèder à une machine du reseau local en ssh mais vu que la
route ssh est déja utilisée pour un autre serveur, j'aimerais ajouter
sur l'interface connectée au web une seconde adresse.
J'ai modifié mon /etc/network/interfaces de la sorte :

# Public network interface
auto eth1
allow-hotplug eth1
iface eth1 inet static
hwaddress ether 00:04:76:27:3F:E1
address 217.64.247.26
netmask 255.255.255.248
gateway 217.64.247.25

iface eth1:0 inet static
address 217.64.247.27 < la seconde ip publique de mon range
netmask 255.255.255.248

mais cela ne semble pas fonctionner.

a++
Guy

Jay Ar a écrit :
> Tu peux regarder du côté du 802.1Q.
> Je ne sais pas si ça répond à ton besoin. Tu peux toujours jeter un
> coup d'oeil sur ces pages:
> http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.typical.html
> http://www.linuxhorizon.ro/vlans.html
>
> Ca te permet de déclarer l'appartenance d'une interface à plusieurs
> vlan, et donc plusieurs IPs pour cette interface.
>
> Sinon précise un peu plus ton besoin.
>
> Jay
> --
>
> */De Leeuw Guy <[EMAIL PROTECTED]>/* a écrit :
>
> Bonjour à tous
>
> Qqun aurait un lien sur comment attribuer 2 adresses ip publique
> sur une
> interface et via iptable router ver une adresse du reseau local ?
>
>
> Merci d'avance
>
> Guy
>
>
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.net/?DebianFrench
> Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
>
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
>
>
> Découvrez une nouvelle façon d'obtenir des réponses à toutes vos
> questions ! Profitez des connaissances, des opinions et des
> expériences des internautes sur Yahoo! Questions/Réponses
> . 


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: 2 ip publique sur une interface

2007-02-08 Par sujet Pascal Hambourg

Salut,

De Leeuw Guy a écrit :


Qqun aurait un lien sur comment attribuer 2 adresses ip publique sur une
interface et via iptable router ver une adresse du reseau local ?


Pourrais-tu préciser le contexte : type d'interface, structure réseau, 
ce que tu entends par "router vers une adresse du réseau local" ?



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et

"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



RE : 2 ip publique sur une interface

2007-02-08 Par sujet Jay Ar
Tu peux regarder du côté du 802.1Q.
Je ne sais pas si ça répond à ton besoin. Tu peux toujours jeter un coup d'oeil 
sur ces pages:
http://www.linux-france.org/prj/inetdoc/cours/routage.inter-vlan/routage.inter-vlan.typical.html
http://www.linuxhorizon.ro/vlans.html

Ca te permet de déclarer l'appartenance d'une interface à plusieurs vlan, et 
donc plusieurs IPs pour cette interface.

Sinon précise un peu plus ton besoin.

Jay
--

De Leeuw Guy <[EMAIL PROTECTED]> a écrit : Bonjour à tous

Qqun aurait un lien sur comment attribuer 2 adresses ip publique sur une
interface et via iptable router ver une adresse du reseau local ?


Merci d'avance

Guy


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]




-
 Découvrez une nouvelle façon d'obtenir des réponses à toutes vos questions ! 
Profitez des connaissances, des opinions et des expériences des internautes sur 
Yahoo! Questions/Réponses.

2 ip publique sur une interface

2007-02-08 Par sujet De Leeuw Guy
Bonjour à tous

Qqun aurait un lien sur comment attribuer 2 adresses ip publique sur une
interface et via iptable router ver une adresse du reseau local ?


Merci d'avance

Guy


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench   
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]