Retourner au contenu associé (entrée de forum : Debian sur mini serveur qui ne veut pas faire routeur)
Posté par browniecool le 16 septembre 2023 à 15:21. En réponse au message Debian sur mini serveur qui ne veut pas faire routeur. Évalué à 1.
1°) pour moi c'est bon. Mon réseau Box est 192.168.0.x/24
2°) le forward est activé, quand je fais cat /proc/sys/net/ipv4/ip_forward j'obtiens 1 en console.
3°) j'utilise nftables car iptables est déprécié depuis Debian 10. Je pense que c'est bon, voici les commandes que j'ai rentrées :
nano /etc/sysctl.conf
puis j'ai décommenté la ligne net.ipv4.ip_forward=1
J'ai rechargé sysctl à l'aide de :
sudo sysctl -p Systemctl start procps /etc/init.d/procps restart
Ensuite j'ai configuré le pare-feu afin d’autoriser le transfert des paquets vers la carte WAN en NAT. d'abord j'ai installé le paquet nftables Puis :
systemctl enable nftables.service nft add table nat nft add chain nat postrouting {type nat hook postrouting priority 100 \; } nft add rule nat postrouting masquerade
Et lorsque je veux rendre la règle persistante :
nft list ruleset >> /etc/nftables.conf
J'obtiens :
# Warning: table ip nat is managed by iptables-nft, do not touch! # Warning: table ip filter is managed by iptables-nft, do not touch!
Ce qui ne me semble pas normal.
4°) Je n'ai pas encore configuré le DNS et le DHCP, je n'en ai pas encore besoin.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: faire un routeur avec une box linux facile et rapide
Posté par browniecool . En réponse au message Debian sur mini serveur qui ne veut pas faire routeur. Évalué à 1.
1°) pour moi c'est bon. Mon réseau Box est 192.168.0.x/24
2°) le forward est activé, quand je fais cat /proc/sys/net/ipv4/ip_forward j'obtiens 1 en console.
3°) j'utilise nftables car iptables est déprécié depuis Debian 10. Je pense que c'est bon, voici les commandes que j'ai rentrées :
puis j'ai décommenté la ligne net.ipv4.ip_forward=1
J'ai rechargé sysctl à l'aide de :
Ensuite j'ai configuré le pare-feu afin d’autoriser le transfert des paquets vers la carte WAN en NAT.
d'abord j'ai installé le paquet nftables
Puis :
Et lorsque je veux rendre la règle persistante :
J'obtiens :
Ce qui ne me semble pas normal.
4°) Je n'ai pas encore configuré le DNS et le DHCP, je n'en ai pas encore besoin.