partage internet depuis mon portable

2009-11-12 Par sujet Benoit durand
bonjour,

Je voudrais partager mon connexion internet depuis mon pc portable sur
ubuntu. pour installer un serveur qui n'a pas encore de connexion internet,
je voudrais partager internet mobile depuis mon portable vers mon serveur.

mon portable sur ubuntu 9.10 a les ports suivants :
eth0 : static 192.168.10.3
eth1 : dhcp : 192.168.0.103 (internet mobile en port usb qui génère
automatiquement le port eth1)
# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:16:d4:48:b5:cf
  inet adr:192.168.10.3  Bcast:192.168.10.255  Masque:255.255.255.0
  adr inet6: fe80::216:d4ff:fe48:b5cf/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Packets reçus:327 erreurs:0 :0 overruns:0 frame:0
  TX packets:433 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  Octets reçus:47329 (47.3 KB) Octets transmis:49553 (49.5 KB)
  Interruption:16

eth1  Link encap:Ethernet  HWaddr 80:00:60:0f:e8:00
  inet adr:192.168.0.103  Bcast:192.168.0.255  Masque:255.255.255.0
  adr inet6: fe80::8200:60ff:fe0f:e800/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Packets reçus:252 erreurs:221 :0 overruns:0 frame:0
  TX packets:289 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  Octets reçus:128206 (128.2 KB) Octets transmis:131721 (131.7 KB)

Je voudrais partager l'accès pour les mises à jour à mon serveur dont :
ip server : eth0 192.168.10.1

Configuration sur mon portable :
/etc/network/interfaces :

iface eth1 …
…
pre-up iptables-restore  /etc/iptables.up.rules


/etc/iptables.up.rules :

# /etc/network/iptables.up.rules
*filter


#
# Politiques par défaut #
#
-P INPUT DROP
-P FORWARD ACCEPT
-P OUTPUT ACCEPT

##
# Règles de filtrage #
##

-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p igmp -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p tcp --dport ssh -j ACCEPT

#-A INPUT -p tcp --dports smtp -j ACCEPT

#-A INPUT -p tcp --dports smtps -j ACCEPT
#-A INPUT -p tcp --dports submission -j ACCEPT

#-A INPUT -p tcp --dport domain -j ACCEPT
#-A INPUT -p udp --dport domain -j ACCEPT

#-A INPUT -p tcp --dport http -j ACCEPT

#-A INPUT -p tcp --dport https -j ACCEPT

#-A INPUT -p tcp --dport ipp -j ACCEPT
#-A INPUT -p udp --dport ipp -j ACCEPT

-A INPUT -p tcp --dport netbios-ssn -j ACCEPT
-A INPUT -p udp --dport netbios-ssn -j ACCEPT


#-A INPUT -p udp --dport xdmcp -j ACCEPT
#-A INPUT -p tcp --dport x11-1 -j ACCEPT

#-A INPUT -p udp --dport 1234 -j ACCEPT

#-A INPUT -p udp -d 224.2.127.254 --dport 9875 -j ACCEPT

#-A INPUT -p tcp --dport 3:33000 -j ACCEPT

#-A INPUT -p tcp --dport 1720 -j ACCEPT
#-A INPUT -p udp --dport 5000:5006 -j ACCEPT

#-A INPUT -p tcp --dport daap -j ACCEPT

-A INPUT -p udp -d 224.0.0.251 --dport mdns -j ACCEPT

-A INPUT -j LOG --log-prefix paquet IPv4 inattendu 

-A INPUT -j REJECT

COMMIT
*nat


# Partage de connexion #

-A POSTROUTING -o eth1 -j MASQUERADE



# Redirections de port #


#-A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination
192.168.0.3:80 http://192.168.0.3/

COMMIT
*mangle

COMMIT

/etc/sysctl.conf:

net.ipv4.conf.default.forwarding=1


# *iptables-restore  /etc/iptables.up.rules*

  $ sudo iptables -v -L
[sudo] password for benoit :
Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target prot opt in out source
destination
0 0 ACCEPT all  --  lo any anywhere
anywhere
8   703 ACCEPT icmp --  anyany anywhere
anywhere
0 0 ACCEPT igmp --  anyany anywhere
anywhere
  374  125K ACCEPT all  --  anyany anywhere
anywherestate RELATED,ESTABLISHED
0 0 ACCEPT tcp  --  anyany anywhere
anywheretcp dpt:ssh
0 0 ACCEPT tcp  --  anyany anywhere
anywheretcp dpt:domain
0 0 ACCEPT udp  --  anyany anywhere
anywhereudp dpt:domain
0 0 ACCEPT tcp  --  anyany anywhere
anywheretcp dpt:ipp
0 0 ACCEPT udp  --  anyany anywhere
anywhereudp dpt:ipp
0 0 ACCEPT tcp  --  anyany anywhere
anywheretcp dpt:netbios-ssn
0 0 ACCEPT udp  --  anyany anywhere
anywhereudp dpt:netbios-ssn
   17  4697 ACCEPT udp  --  anyany anywhere
224.0.0.251 udp dpt:mdns
   98 58784 LOGall  --  anyany anywhere
anywhereLOG level warning prefix `paquet IPv4 inattendu '
   98 58784 REJECT all  --  anyany anywhere
anywherereject-with icmp-port-unreachable

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts 

Re: partage internet depuis mon portable

2009-11-12 Par sujet David Prévot
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Benoit durand a écrit :
 bonjour,

Bonjour,

 Je voudrais partager mon connexion internet depuis mon pc portable

[...]

 Et je ne parviens pas à connecter depuis mon serveur. ai-je oublié de
 quelque chose dans ma configuration ?

Quelle est la configuration du « serveur » ? Qu'est-ce qui ne fonctionne
pas ?

Amicalement

David

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.10 (GNU/Linux)

iEYEARECAAYFAkr8CfcACgkQ18/WetbTC/pFzQCeML7lgYa4XqEqXSiqY8GjW7PE
WgMAoIHKpFqrNRxjAwZQDi4Uxb5ERNoJ
=Xd0d
-END PGP SIGNATURE-

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: partage internet depuis mon portable

2009-11-12 Par sujet David DUPONT
As tu installer Netfilter ? C'est ce qui va te permettre de faire du 
routage NAT.
A priori la configuration de ton IPTable est bonne, mais je n'ai pas 
regarder en détail. Mais pour que ton second poste puisse accedé au Net 
il faut que ton portable fasse du routage NAT via Netfilter


Le 12.11.2009 13:57, Benoit durand a écrit :

bonjour,

Je voudrais partager mon connexion internet depuis mon pc portable sur 
ubuntu. pour installer un serveur qui n'a pas encore de connexion 
internet, je voudrais partager internet mobile depuis mon portable 
vers mon serveur.


mon portable sur ubuntu 9.10 a les ports suivants :
eth0 : static 192.168.10.3
eth1 : dhcp : 192.168.0.103 (internet mobile en port usb qui génère 
automatiquement le port eth1)

# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:16:d4:48:b5:cf
  inet adr:192.168.10.3  Bcast:192.168.10.255  
Masque:255.255.255.0

  adr inet6: fe80::216:d4ff:fe48:b5cf/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Packets reçus:327 erreurs:0 :0 overruns:0 frame:0
  TX packets:433 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  Octets reçus:47329 (47.3 KB) Octets transmis:49553 (49.5 KB)
  Interruption:16

eth1  Link encap:Ethernet  HWaddr 80:00:60:0f:e8:00
  inet adr:192.168.0.103  Bcast:192.168.0.255  
Masque:255.255.255.0

  adr inet6: fe80::8200:60ff:fe0f:e800/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Packets reçus:252 erreurs:221 :0 overruns:0 frame:0
  TX packets:289 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  Octets reçus:128206 (128.2 KB) Octets transmis:131721 (131.7 KB)

Je voudrais partager l'accès pour les mises à jour à mon serveur dont :
ip server : eth0 192.168.10.1

Configuration sur mon portable :
/etc/network/interfaces :
iface eth1 …
 …
 pre-up iptables-restore  /etc/iptables.up.rules
   


/etc/iptables.up.rules :
# /etc/network/iptables.up.rules
*filter


#
# Politiques par défaut #

#
-P INPUT DROP
-P FORWARD ACCEPT
-P OUTPUT ACCEPT

##
# Règles de filtrage #
##

-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT

-A INPUT -p igmp -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p tcp --dport ssh -j ACCEPT

#-A INPUT -p tcp --dports smtp -j ACCEPT

#-A INPUT -p tcp --dports smtps -j ACCEPT

#-A INPUT -p tcp --dports submission -j ACCEPT

#-A INPUT -p tcp --dport domain -j ACCEPT
#-A INPUT -p udp --dport domain -j ACCEPT

#-A INPUT -p tcp --dport http -j ACCEPT

#-A INPUT -p tcp --dport https -j ACCEPT


#-A INPUT -p tcp --dport ipp -j ACCEPT
#-A INPUT -p udp --dport ipp -j ACCEPT

-A INPUT -p tcp --dport netbios-ssn -j ACCEPT
-A INPUT -p udp --dport netbios-ssn -j ACCEPT


#-A INPUT -p udp --dport xdmcp -j ACCEPT

#-A INPUT -p tcp --dport x11-1 -j ACCEPT

#-A INPUT -p udp --dport 1234 -j ACCEPT

#-A INPUT -p udp -d 224.2.127.254 --dport 9875 -j ACCEPT

#-A INPUT -p tcp --dport 3:33000 -j ACCEPT

#-A INPUT -p tcp --dport 1720 -j ACCEPT

#-A INPUT -p udp --dport 5000:5006 -j ACCEPT

#-A INPUT -p tcp --dport daap -j ACCEPT

-A INPUT -p udp -d 224.0.0.251 --dport mdns -j ACCEPT

-A INPUT -j LOG --log-prefix paquet IPv4 inattendu 


-A INPUT -j REJECT

COMMIT
*nat


# Partage de connexion #

-A POSTROUTING -o eth1 -j MASQUERADE



# Redirections de port #



#-A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination192.168.0.3:80  
http://192.168.0.3/

COMMIT
*mangle

COMMIT
   
/etc/sysctl.conf:

net.ipv4.conf.default.forwarding=1


#||*|iptables-restore  /etc/iptables.up.rules|*

   
$ sudo iptables -v -L

[sudo] password for benoit :
Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   
destination
0 0 ACCEPT all  --  lo any anywhere 
anywhere
8   703 ACCEPT icmp --  anyany anywhere 
anywhere
0 0 ACCEPT igmp --  anyany anywhere 
anywhere
  374  125K ACCEPT all  --  anyany anywhere 
anywherestate RELATED,ESTABLISHED
0 0 ACCEPT tcp  --  anyany anywhere 
anywheretcp dpt:ssh
0 0 ACCEPT tcp  --  anyany anywhere 
anywheretcp dpt:domain
0 0 ACCEPT udp  --  anyany anywhere 
anywhereudp dpt:domain
0 0 ACCEPT tcp  --  anyany anywhere 
anywheretcp dpt:ipp
0 0 ACCEPT udp  --  anyany anywhere 
anywhereudp dpt:ipp
0 0 ACCEPT tcp  --  anyany anywhere 

Re: partage internet depuis mon portable

2009-11-12 Par sujet David DUPONT

petite erreur c'est ipmask ^^

Le 12.11.2009 13:57, Benoit durand a écrit :

bonjour,

Je voudrais partager mon connexion internet depuis mon pc portable sur 
ubuntu. pour installer un serveur qui n'a pas encore de connexion 
internet, je voudrais partager internet mobile depuis mon portable 
vers mon serveur.


mon portable sur ubuntu 9.10 a les ports suivants :
eth0 : static 192.168.10.3
eth1 : dhcp : 192.168.0.103 (internet mobile en port usb qui génère 
automatiquement le port eth1)

# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:16:d4:48:b5:cf
  inet adr:192.168.10.3  Bcast:192.168.10.255  
Masque:255.255.255.0

  adr inet6: fe80::216:d4ff:fe48:b5cf/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Packets reçus:327 erreurs:0 :0 overruns:0 frame:0
  TX packets:433 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  Octets reçus:47329 (47.3 KB) Octets transmis:49553 (49.5 KB)
  Interruption:16

eth1  Link encap:Ethernet  HWaddr 80:00:60:0f:e8:00
  inet adr:192.168.0.103  Bcast:192.168.0.255  
Masque:255.255.255.0

  adr inet6: fe80::8200:60ff:fe0f:e800/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Packets reçus:252 erreurs:221 :0 overruns:0 frame:0
  TX packets:289 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  Octets reçus:128206 (128.2 KB) Octets transmis:131721 (131.7 KB)

Je voudrais partager l'accès pour les mises à jour à mon serveur dont :
ip server : eth0 192.168.10.1

Configuration sur mon portable :
/etc/network/interfaces :
iface eth1 …
 …
 pre-up iptables-restore  /etc/iptables.up.rules
   


/etc/iptables.up.rules :
# /etc/network/iptables.up.rules
*filter


#
# Politiques par défaut #

#
-P INPUT DROP
-P FORWARD ACCEPT
-P OUTPUT ACCEPT

##
# Règles de filtrage #
##

-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT

-A INPUT -p igmp -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p tcp --dport ssh -j ACCEPT

#-A INPUT -p tcp --dports smtp -j ACCEPT

#-A INPUT -p tcp --dports smtps -j ACCEPT

#-A INPUT -p tcp --dports submission -j ACCEPT

#-A INPUT -p tcp --dport domain -j ACCEPT
#-A INPUT -p udp --dport domain -j ACCEPT

#-A INPUT -p tcp --dport http -j ACCEPT

#-A INPUT -p tcp --dport https -j ACCEPT


#-A INPUT -p tcp --dport ipp -j ACCEPT
#-A INPUT -p udp --dport ipp -j ACCEPT

-A INPUT -p tcp --dport netbios-ssn -j ACCEPT
-A INPUT -p udp --dport netbios-ssn -j ACCEPT


#-A INPUT -p udp --dport xdmcp -j ACCEPT

#-A INPUT -p tcp --dport x11-1 -j ACCEPT

#-A INPUT -p udp --dport 1234 -j ACCEPT

#-A INPUT -p udp -d 224.2.127.254 --dport 9875 -j ACCEPT

#-A INPUT -p tcp --dport 3:33000 -j ACCEPT

#-A INPUT -p tcp --dport 1720 -j ACCEPT

#-A INPUT -p udp --dport 5000:5006 -j ACCEPT

#-A INPUT -p tcp --dport daap -j ACCEPT

-A INPUT -p udp -d 224.0.0.251 --dport mdns -j ACCEPT

-A INPUT -j LOG --log-prefix paquet IPv4 inattendu 


-A INPUT -j REJECT

COMMIT
*nat


# Partage de connexion #

-A POSTROUTING -o eth1 -j MASQUERADE



# Redirections de port #



#-A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination192.168.0.3:80  
http://192.168.0.3/

COMMIT
*mangle

COMMIT
   
/etc/sysctl.conf:

net.ipv4.conf.default.forwarding=1


#||*|iptables-restore  /etc/iptables.up.rules|*

   
$ sudo iptables -v -L

[sudo] password for benoit :
Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target prot opt in out source   
destination
0 0 ACCEPT all  --  lo any anywhere 
anywhere
8   703 ACCEPT icmp --  anyany anywhere 
anywhere
0 0 ACCEPT igmp --  anyany anywhere 
anywhere
  374  125K ACCEPT all  --  anyany anywhere 
anywherestate RELATED,ESTABLISHED
0 0 ACCEPT tcp  --  anyany anywhere 
anywheretcp dpt:ssh
0 0 ACCEPT tcp  --  anyany anywhere 
anywheretcp dpt:domain
0 0 ACCEPT udp  --  anyany anywhere 
anywhereudp dpt:domain
0 0 ACCEPT tcp  --  anyany anywhere 
anywheretcp dpt:ipp
0 0 ACCEPT udp  --  anyany anywhere 
anywhereudp dpt:ipp
0 0 ACCEPT tcp  --  anyany anywhere 
anywheretcp dpt:netbios-ssn
0 0 ACCEPT udp  --  anyany anywhere 
anywhereudp dpt:netbios-ssn
   17  4697 ACCEPT udp  --  anyany anywhere 
224.0.0.251 udp dpt:mdns
   98 

Re: partage internet depuis mon portable

2009-11-12 Par sujet Benoit durand
Le 12 novembre 2009 14:13, David Prévot dav...@altern.org a écrit :

 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1

 Benoit durand a écrit :
  bonjour,

 Bonjour,

  Je voudrais partager mon connexion internet depuis mon pc portable

 [...]

  Et je ne parviens pas à connecter depuis mon serveur. ai-je oublié de
  quelque chose dans ma configuration ?

 Quelle est la configuration du « serveur » ? Qu'est-ce qui ne fonctionne
 pas ?

C'est ubuntu-server 9.04 et il fonctionne bien. seulement je ne parviens pas
à obtenir la connexion internet en passant pas mon portable lui connecté via
usb qui génère un port eth1


 Amicalement

 David

 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.10 (GNU/Linux)

 iEYEARECAAYFAkr8CfcACgkQ18/WetbTC/pFzQCeML7lgYa4XqEqXSiqY8GjW7PE
 WgMAoIHKpFqrNRxjAwZQDi4Uxb5ERNoJ
 =Xd0d
 -END PGP SIGNATURE-

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
 ``spam'' dans vos champs From et Reply-To:

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org




Re: partage internet depuis mon portable

2009-11-12 Par sujet Benoit durand
Merci pour l'info, donc, je dois intaller ipmask.
je dois donc faire aptitude install ipmask ?


Le 12 novembre 2009 15:17, David DUPONT davidclaude.dup...@gmail.com a
écrit :

  petite erreur c'est ipmask ^^


 Le 12.11.2009 13:57, Benoit durand a écrit :

 bonjour,

 Je voudrais partager mon connexion internet depuis mon pc portable sur
 ubuntu. pour installer un serveur qui n'a pas encore de connexion internet,
 je voudrais partager internet mobile depuis mon portable vers mon serveur.

 mon portable sur ubuntu 9.10 a les ports suivants :
 eth0 : static 192.168.10.3
 eth1 : dhcp : 192.168.0.103 (internet mobile en port usb qui génère
 automatiquement le port eth1)
 # ifconfig
 eth0  Link encap:Ethernet  HWaddr 00:16:d4:48:b5:cf
   inet adr:192.168.10.3  Bcast:192.168.10.255  Masque:255.255.255.0
   adr inet6: fe80::216:d4ff:fe48:b5cf/64 Scope:Lien
   UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
   Packets reçus:327 erreurs:0 :0 overruns:0 frame:0
   TX packets:433 errors:0 dropped:0 overruns:0 carrier:0
   collisions:0 lg file transmission:1000
   Octets reçus:47329 (47.3 KB) Octets transmis:49553 (49.5 KB)
   Interruption:16

 eth1  Link encap:Ethernet  HWaddr 80:00:60:0f:e8:00
   inet adr:192.168.0.103  Bcast:192.168.0.255  Masque:255.255.255.0
   adr inet6: fe80::8200:60ff:fe0f:e800/64 Scope:Lien
   UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
   Packets reçus:252 erreurs:221 :0 overruns:0 frame:0
   TX packets:289 errors:0 dropped:0 overruns:0 carrier:0
   collisions:0 lg file transmission:1000
   Octets reçus:128206 (128.2 KB) Octets transmis:131721 (131.7 KB)

 Je voudrais partager l'accès pour les mises à jour à mon serveur dont :
 ip server : eth0 192.168.10.1

 Configuration sur mon portable :
 /etc/network/interfaces :

 iface eth1 …
 …
 pre-up iptables-restore  /etc/iptables.up.rules



 /etc/iptables.up.rules :

 # /etc/network/iptables.up.rules
 *filter


 #
 # Politiques par défaut #

 #
 -P INPUT DROP
 -P FORWARD ACCEPT
 -P OUTPUT ACCEPT

 ##
 # Règles de filtrage #
 ##

 -A INPUT -i lo -j ACCEPT
 -A INPUT -p icmp -j ACCEPT

 -A INPUT -p igmp -j ACCEPT
 -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

 -A INPUT -p tcp --dport ssh -j ACCEPT

 #-A INPUT -p tcp --dports smtp -j ACCEPT

 #-A INPUT -p tcp --dports smtps -j ACCEPT

 #-A INPUT -p tcp --dports submission -j ACCEPT

 #-A INPUT -p tcp --dport domain -j ACCEPT
 #-A INPUT -p udp --dport domain -j ACCEPT

 #-A INPUT -p tcp --dport http -j ACCEPT

 #-A INPUT -p tcp --dport https -j ACCEPT


 #-A INPUT -p tcp --dport ipp -j ACCEPT
 #-A INPUT -p udp --dport ipp -j ACCEPT

 -A INPUT -p tcp --dport netbios-ssn -j ACCEPT
 -A INPUT -p udp --dport netbios-ssn -j ACCEPT


 #-A INPUT -p udp --dport xdmcp -j ACCEPT

 #-A INPUT -p tcp --dport x11-1 -j ACCEPT

 #-A INPUT -p udp --dport 1234 -j ACCEPT

 #-A INPUT -p udp -d 224.2.127.254 --dport 9875 -j ACCEPT

 #-A INPUT -p tcp --dport 3:33000 -j ACCEPT

 #-A INPUT -p tcp --dport 1720 -j ACCEPT

 #-A INPUT -p udp --dport 5000:5006 -j ACCEPT

 #-A INPUT -p tcp --dport daap -j ACCEPT

 -A INPUT -p udp -d 224.0.0.251 --dport mdns -j ACCEPT

 -A INPUT -j LOG --log-prefix paquet IPv4 inattendu 


 -A INPUT -j REJECT

 COMMIT
 *nat

 
 # Partage de connexion #
 
 -A POSTROUTING -o eth1 -j MASQUERADE


 
 # Redirections de port #


 
 #-A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 
 192.168.0.3:80 http://192.168.0.3/

 COMMIT
 *mangle

 COMMIT


 /etc/sysctl.conf:

 net.ipv4.conf.default.forwarding=1


 # *iptables-restore  /etc/iptables.up.rules*

   $ sudo iptables -v -L
 [sudo] password for benoit :
 Chain INPUT (policy DROP 0 packets, 0 bytes)
  pkts bytes target prot opt in out source
 destination
 0 0 ACCEPT all  --  lo any anywhere
 anywhere
 8   703 ACCEPT icmp --  anyany anywhere
 anywhere
 0 0 ACCEPT igmp --  anyany anywhere
 anywhere
   374  125K ACCEPT all  --  anyany anywhere
 anywherestate RELATED,ESTABLISHED
 0 0 ACCEPT tcp  --  anyany anywhere
 anywheretcp dpt:ssh
 0 0 ACCEPT tcp  --  anyany anywhere
 anywheretcp dpt:domain
 0 0 ACCEPT udp  --  anyany anywhere
 anywhereudp dpt:domain
 0 0 ACCEPT tcp  --  anyany anywhere
 anywheretcp dpt:ipp
 0 0 ACCEPT udp  --  anyany anywhere
 anywhereudp dpt:ipp
 0 0 ACCEPT tcp  --  anyany anywhere
 anywheretcp dpt:netbios-ssn
 0 0 ACCEPT udp  --  anyany anywhere
 anywhereudp 

Re: partage internet depuis mon portable

2009-11-12 Par sujet David DUPONT

Bonjour,

En cherchant mieux, il y à une méthode plus simple :p

http://linuxdansmonpc.is-a-geek.com/index.php?page=passerelle

ipmask n'existe pas en tant que package Debian, donc installation, 
compilation, etc ... ^^ regarde plus le lien juste au dessus : )


Le 12.11.2009 16:25, Benoit durand a écrit :

Merci pour l'info, donc, je dois intaller ipmask.
je dois donc faire aptitude install ipmask ?


Le 12 novembre 2009 15:17, David DUPONT davidclaude.dup...@gmail.com 
mailto:davidclaude.dup...@gmail.com a écrit :


petite erreur c'est ipmask ^^


Le 12.11.2009 13:57, Benoit durand a écrit :

bonjour,

Je voudrais partager mon connexion internet depuis mon pc
portable sur ubuntu. pour installer un serveur qui n'a pas encore
de connexion internet, je voudrais partager internet mobile
depuis mon portable vers mon serveur.

mon portable sur ubuntu 9.10 a les ports suivants :
eth0 : static 192.168.10.3
eth1 : dhcp : 192.168.0.103 (internet mobile en port usb qui
génère automatiquement le port eth1)
# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:16:d4:48:b5:cf
  inet adr:192.168.10.3  Bcast:192.168.10.255 
Masque:255.255.255.0

  adr inet6: fe80::216:d4ff:fe48:b5cf/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Packets reçus:327 erreurs:0 :0 overruns:0 frame:0
  TX packets:433 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  Octets reçus:47329 (47.3 KB) Octets transmis:49553
(49.5 KB)
  Interruption:16

eth1  Link encap:Ethernet  HWaddr 80:00:60:0f:e8:00
  inet adr:192.168.0.103  Bcast:192.168.0.255 
Masque:255.255.255.0

  adr inet6: fe80::8200:60ff:fe0f:e800/64 Scope:Lien
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  Packets reçus:252 erreurs:221 :0 overruns:0 frame:0
  TX packets:289 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 lg file transmission:1000
  Octets reçus:128206 (128.2 KB) Octets transmis:131721
(131.7 KB)

Je voudrais partager l'accès pour les mises à jour à mon serveur
dont :
ip server : eth0 192.168.10.1

Configuration sur mon portable :
/etc/network/interfaces :
iface eth1 …
 …
 pre-up iptables-restore  /etc/iptables.up.rules
   


/etc/iptables.up.rules :
# /etc/network/iptables.up.rules
*filter


#
# Politiques par défaut #

#
-P INPUT DROP
-P FORWARD ACCEPT
-P OUTPUT ACCEPT

##
# Règles de filtrage #
##

-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT

-A INPUT -p igmp -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p tcp --dport ssh -j ACCEPT

#-A INPUT -p tcp --dports smtp -j ACCEPT

#-A INPUT -p tcp --dports smtps -j ACCEPT

#-A INPUT -p tcp --dports submission -j ACCEPT

#-A INPUT -p tcp --dport domain -j ACCEPT
#-A INPUT -p udp --dport domain -j ACCEPT

#-A INPUT -p tcp --dport http -j ACCEPT

#-A INPUT -p tcp --dport https -j ACCEPT


#-A INPUT -p tcp --dport ipp -j ACCEPT
#-A INPUT -p udp --dport ipp -j ACCEPT

-A INPUT -p tcp --dport netbios-ssn -j ACCEPT
-A INPUT -p udp --dport netbios-ssn -j ACCEPT


#-A INPUT -p udp --dport xdmcp -j ACCEPT

#-A INPUT -p tcp --dport x11-1 -j ACCEPT

#-A INPUT -p udp --dport 1234 -j ACCEPT

#-A INPUT -p udp -d 224.2.127.254 --dport 9875 -j ACCEPT

#-A INPUT -p tcp --dport 3:33000 -j ACCEPT

#-A INPUT -p tcp --dport 1720 -j ACCEPT

#-A INPUT -p udp --dport 5000:5006 -j ACCEPT

#-A INPUT -p tcp --dport daap -j ACCEPT

-A INPUT -p udp -d 224.0.0.251 --dport mdns -j ACCEPT

-A INPUT -j LOG --log-prefix paquet IPv4 inattendu 


-A INPUT -j REJECT

COMMIT
*nat


# Partage de connexion #

-A POSTROUTING -o eth1 -j MASQUERADE



# Redirections de port #



#-A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination192.168.0.3:80  
http://192.168.0.3/

COMMIT
*mangle

COMMIT
   
/etc/sysctl.conf:

net.ipv4.conf.default.forwarding=1


#||*|iptables-restore  /etc/iptables.up.rules|*

   
$ sudo iptables -v -L

[sudo] password for benoit :
Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target prot opt in out
source   destination
0 0 ACCEPT all  --  lo any
anywhere anywhere
8   703 ACCEPT icmp --  anyany
anywhere anywhere
0 0 ACCEPT igmp --  anyany
anywhere anywhere

Re: partage internet depuis mon portable

2009-11-12 Par sujet Pascal Hambourg
David DUPONT a écrit :
 
 ipmask n'existe pas en tant que package Debian, donc installation, 
 compilation, etc

C'est ipmasq, qui existe en paquent Debian, du moins jusqu'à lenny.

PS : Par pitié, arrêtez de citer comme des cochons !
Des centaines de lignes inutiles pour deux lignes utiles, doublées en
HTML, le tout en top-post pour parachever le chef d'oeuvre...

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: partage internet depuis mon portable

2009-11-12 Par sujet Pascal Hambourg
Benoit durand a écrit :
 Le 12 novembre 2009 14:13, David Prévot dav...@altern.org a écrit :
 
 Quelle est la configuration du « serveur » ? Qu'est-ce qui ne fonctionne
 pas ?

 C'est ubuntu-server 9.04 et il fonctionne bien.

On te demande la configuration *réseau* du serveur : adresse, masque,
route par défaut, DNS, pare-feu... Et on te demande de décrire
*précisément* ce qui ne fonctionne pas : je fais ça, j'attends ça mais
il se passe ça. Si tu pouvais indiquer le résultat de quelques tests de
connectivité aussi (ping et traceroute vers le portable et des adresses
extérieures), ça pourrait aider.

 seulement je ne parviens pas
 à obtenir la connexion internet en passant pas mon portable lui connecté via
 usb qui génère un port eth1

Cette phrase ne contient aucune information exploitable.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org



Re: partage internet depuis mon portable

2009-11-12 Par sujet David Prévot
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Benoit durand a écrit :
 Le 12 novembre 2009 14:13, David Prévot dav...@altern.org a écrit :
 
 Benoit durand a écrit :
 bonjour,
 Bonjour,
 
 Je voudrais partager mon connexion internet depuis mon pc portable
 [...]
 
 Et je ne parviens pas à connecter depuis mon serveur. ai-je oublié de
 quelque chose dans ma configuration ?

 Quelle est la configuration du « serveur » ? Qu'est-ce qui ne fonctionne
 pas ?
 
 C'est ubuntu-server 9.04 et il fonctionne bien. seulement je ne parviens pas
 à obtenir la connexion internet en passant pas mon portable lui connecté via
 usb qui génère un port eth1

Tu donnes plein de précisions sur la configuration de la passerelle (que
tu appelles « portable ») et aucune sur ton client (celui que tu
appelles « serveur »).

Les questions, sont :

Quel est la configuration *réseau* du « serveur » ? (au moins le
résultat d'ifconfig et route pour commencer, et tout ce qui peut être utile)

Qu'est-ce qui ne fonctionne pas *au niveau du réseau* ? (merci de
distinguer la connectivité -- genre « ping 192.168.10.3 », « ping
192.168.10.103 » et « ping 194.109.137.218 » -- de la résolution --
genre « host debian.org »)

Amicalement

David

P.-S. : pas la peine de me répondre en privé, je suis abonné à la liste.

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.10 (GNU/Linux)

iEYEARECAAYFAkr8NV0ACgkQ18/WetbTC/p6MACgiMc3cjSDGiV03UUgjHDPGm9G
5xQAni6QccUxQpEJNQpyZrWaqL7u32yw
=8Dck
-END PGP SIGNATURE-

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs From et Reply-To:

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org