• [^] # Re: faire un routeur avec une box linux facile et rapide

    Posté par . En réponse au message Debian sur mini serveur qui ne veut pas faire routeur. Évalué à 1.

    1°) pour moi c'est bon. Mon réseau Box est 192.168.0.x/24

    2°) le forward est activé, quand je fais cat /proc/sys/net/ipv4/ip_forward j'obtiens 1 en console.

    3°) j'utilise nftables car iptables est déprécié depuis Debian 10. Je pense que c'est bon, voici les commandes que j'ai rentrées :

    nano /etc/sysctl.conf
    

    puis j'ai décommenté la ligne net.ipv4.ip_forward=1

    J'ai rechargé sysctl à l'aide de :

    sudo sysctl -p
    Systemctl start procps
    /etc/init.d/procps restart
    

    Ensuite j'ai configuré le pare-feu afin d’autoriser le transfert des paquets vers la carte WAN en NAT.
    d'abord j'ai installé le paquet nftables
    Puis :

    systemctl enable nftables.service
    nft add table nat
    nft add chain nat postrouting {type nat hook postrouting priority 100 \; }
    nft add rule nat postrouting masquerade
    

    Et lorsque je veux rendre la règle persistante :

    nft list ruleset >> /etc/nftables.conf
    

    J'obtiens :

    # Warning: table ip nat is managed by iptables-nft, do not touch!
    # Warning: table ip filter is managed by iptables-nft, do not touch!
    

    Ce qui ne me semble pas normal.

    4°) Je n'ai pas encore configuré le DNS et le DHCP, je n'en ai pas encore besoin.