si BIG est ta passerelle d'acces au net, a mon avis shorewall ne sert pas sur LITTLE.
maintenant, il me semble que si tu met "nameserver 192.168.0.1" dans /etc/resolv.conf sur LITTLE, que tu declare BIG comme gateway de LITTLE (c'est dans /etc/conf.d/net sur gentoo, je ne peux pas te dire sur mandrake).
Et sur BIG, tu autorise tout traffic partant de loc (loc correspondant a wlan0)
"loc all ACCEPT" dans /etc/shorewall/policy
tu pourras faire les pings. apres, pour pinguer l'exterieur, le plus simple c'est
"fw all ACCEPT", mais c pas super genial secure ultime :/
enfin, j'ai
net all DROP
all all REJECT
et j'autorise les connec venant du net ds rules (ssh et redirection de ports pour aller vers LITTLE pour gnomemeeting par ex...)
voila, j'espre que j'ai compris ce que tu ddais et que ca peut t'aider :)
# Re: Shorewall et les pings
Posté par adibou . En réponse au message Shorewall et les pings. Évalué à 1.
maintenant, il me semble que si tu met "nameserver 192.168.0.1" dans /etc/resolv.conf sur LITTLE, que tu declare BIG comme gateway de LITTLE (c'est dans /etc/conf.d/net sur gentoo, je ne peux pas te dire sur mandrake).
Et sur BIG, tu autorise tout traffic partant de loc (loc correspondant a wlan0)
"loc all ACCEPT" dans /etc/shorewall/policy
tu pourras faire les pings. apres, pour pinguer l'exterieur, le plus simple c'est
"fw all ACCEPT", mais c pas super genial secure ultime :/
enfin, j'ai
net all DROP
all all REJECT
et j'autorise les connec venant du net ds rules (ssh et redirection de ports pour aller vers LITTLE pour gnomemeeting par ex...)
voila, j'espre que j'ai compris ce que tu ddais et que ca peut t'aider :)