URL: https://linuxfr.org/forums/general-general/posts/route-sans-recours-%C3%A0-iptables Title: Route sans recours à iptables Authors: cichlid Date: 2011年07月19日T22:58:23+02:00 Tags: réseau, vpn, virtuel, iptables et route Score: -2 Bonsoir J'ai un serveur linux avec 2 cartes réseau que je dois interconnecter à un réseau tiers. **eth0** inet addr:192.168.10.50 Bcast:192.168.10.255 Mask:255.255.255.0 **eth1** inet addr:10.60.196.4 Bcast:10.60.196.128 Mask:255.255.255.128 la table de routage concernant eth0 est la suivante: 192.168.10.50 0.0.0.0 255.255.255.255 UH 0 0 0 eth0 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0.0.0.0 192.168.10.254 0.0.0.0 UG 0 0 0 eth0 La passerelle est un routeur qui fait vpn matériel vers 3 sites, les VPN sont natés en one-to-one vers des adresses qui recouvrent le subnet de eth1 pour 3 adresses : 10.60.196.1 10.60.196.2 10.60.196.3 Le ping s'effectue bien vers ces trois adresses depuis eth0 tant que les VPN sont montés. Le problème s'installe par l'interconnexion que je dois effectuer sur la patte eth1 du serveur avec l'adresse physique 10.60.196.4, seulement à la seconde ou j'active eth1, la table de routage comprend en plus: **10.60.196.0** 0.0.0.0 255.255.255.255 UH 0 0 0 eth1 10.60.196.4 0.0.0.0 255.255.255.255 UH 0 0 0 eth1 Le recouvrement en local par la route réseau 10.60.196.0 stoppe toutes communications vers les 3 adresses que j'ai pris soin d'affecter dans mes VPN. Normal me direz vous la résolution de ces 3 adresses tente de s'effectuer par eth1 sans passer par mon routeur vpn. Il faut pourtant que le routeur de mon client configuré en 10.60.196.126 et connecté sur eth1 puisse accéder à l'ensemble des IP sus-mentionnées afin de transférer des commandes EDI par ftp. La suppression de la route: _**10.60.196.0** 0.0.0.0 255.255.255.255 UH 0 0 0 eth1_ au profit d'une route centré sur un 'host' (en l'occurence le routeur du client en 10.60.196.126): _**10.60.196.126** 0.0.0.0 255.255.255.255 UH 0 0 0 eth1_ permet à ma machine linux de pinger l'ensemble des ip intéressantes du réseau, mais est-ce qu'une connexion initiée par le routeur 10.60.196.126 va pouvoir s'établir à travers la table routage actuelle de mon serveur ? Quelles sont les moyens pour le savoir ? Est ce que le recours à iptables est à prévoir pour faire aboutir la solution? Toutes les réponses sont bienvenues Merci

AltStyle によって変換されたページ (->オリジナル) /