• # Re: Shorewall et les pings

    Posté par . En réponse au message Shorewall et les pings. Évalué à 1.

    si BIG est ta passerelle d'acces au net, a mon avis shorewall ne sert pas sur LITTLE.

    maintenant, il me semble que si tu met "nameserver 192.168.0.1" dans /etc/resolv.conf sur LITTLE, que tu declare BIG comme gateway de LITTLE (c'est dans /etc/conf.d/net sur gentoo, je ne peux pas te dire sur mandrake).

    Et sur BIG, tu autorise tout traffic partant de loc (loc correspondant a wlan0)
    "loc all ACCEPT" dans /etc/shorewall/policy
    tu pourras faire les pings. apres, pour pinguer l'exterieur, le plus simple c'est
    "fw all ACCEPT", mais c pas super genial secure ultime :/
    enfin, j'ai
    net all DROP
    all all REJECT

    et j'autorise les connec venant du net ds rules (ssh et redirection de ports pour aller vers LITTLE pour gnomemeeting par ex...)

    voila, j'espre que j'ai compris ce que tu ddais et que ca peut t'aider :)