J'ai un pc qui fait NAT + un petit peu de routing pour les protocoles qui ne fonctionnent pas avec un NAT (FTP, IRC). Je rappelle que le NAT est un truc batard... et que la solution propre pour le partage de connexion à Internet est IPv6.
Normalement, le masquerading sur ton interface ppp devrait être suffisant. Par contre, il faut que les autres ordi soient configurés proprement.
Perso, j'ai installé un serveur dnsmasq qui fait comme son nom l'indique du marsquerading de DNS mais aussi serveur DHCP, ce que son nom n'indique pas. Si tu as une debian(Ubuntu?), il suffit d'installer le paquet dnsmasq avec apt et ensuite il faut le configuer avec ce que tu veux en faire dans les fichiers de conf dans /etc... si le nouveau debian installer ne te propose déjà pas un dialogue de configuration. Si tu ne souhaites pas avoir un serveur qui autoconfigure les ordis sur ton réso, il faut que tu les configures statiquement, c'est à dire avec une adresse IP en dure que tu auras choisie et les adresses IP des serveurs DNS de ton fournisseur d'accès (dans /etc/resolv.conf)
Cela dit, il me semble qu'il existe des interfaces graphiques pour configurer le firewall de linux.
Aujourd'hui les *box récentes de quasiment tous les fournisseurs d'accès ont un mode routeur. Si tu es chez un tel founisseur, demande la *box correspondante, tu te prendras pas la tête. Mais c'est vrai que c'est très interessant de configurer tout ça par soit-même car cela permet de voir un petit peu ce qui s'y passe.
Un petit rappel: la pétition pour inciter free à passer en IPv6 http://ipv6pourtous.free.fr/ Donc SVP si vous êtes chez free ou connaissez quelqu'un chez free, faites lui passez le message (attention, il faut être près à payer un ¤ supplémentaire pour que la signature compte... allez un petit effort, car dès qu'un fournisseur significatif sera en IPv6 tous les autres suivront!)
# DHCP, DNS and co...
Posté par sylware . En réponse au message [Ubuntu] NAT assez capricieux. Évalué à 2.
Normalement, le masquerading sur ton interface ppp devrait être suffisant. Par contre, il faut que les autres ordi soient configurés proprement.
Perso, j'ai installé un serveur dnsmasq qui fait comme son nom l'indique du marsquerading de DNS mais aussi serveur DHCP, ce que son nom n'indique pas. Si tu as une debian(Ubuntu?), il suffit d'installer le paquet dnsmasq avec apt et ensuite il faut le configuer avec ce que tu veux en faire dans les fichiers de conf dans /etc... si le nouveau debian installer ne te propose déjà pas un dialogue de configuration. Si tu ne souhaites pas avoir un serveur qui autoconfigure les ordis sur ton réso, il faut que tu les configures statiquement, c'est à dire avec une adresse IP en dure que tu auras choisie et les adresses IP des serveurs DNS de ton fournisseur d'accès (dans /etc/resolv.conf)
Cela dit, il me semble qu'il existe des interfaces graphiques pour configurer le firewall de linux.
Aujourd'hui les *box récentes de quasiment tous les fournisseurs d'accès ont un mode routeur. Si tu es chez un tel founisseur, demande la *box correspondante, tu te prendras pas la tête. Mais c'est vrai que c'est très interessant de configurer tout ça par soit-même car cela permet de voir un petit peu ce qui s'y passe.
Un petit rappel: la pétition pour inciter free à passer en IPv6 http://ipv6pourtous.free.fr/ Donc SVP si vous êtes chez free ou connaissez quelqu'un chez free, faites lui passez le message (attention, il faut être près à payer un ¤ supplémentaire pour que la signature compte... allez un petit effort, car dès qu'un fournisseur significatif sera en IPv6 tous les autres suivront!)