Tu installe shorewall (c'est un service qui te configure ton iptable avec des fichiers simples)
Tu a juste a installer le paquet et a ajouter les fichiers policy,zone,rules,interfaces dans /etc/shorewall a partir des exemples et ça va rouler ;)
ma conf (édulcorée) et shorewall 3.0 (non compatible avec 2.x) dispo en unstable :
/etc/shorewall/policy
loc net ACCEPT
loc fw ACCEPT
fw loc ACCEPT
fw net ACCEPT
#vire le info a la fin si tu veux pas pourrir ton /var/log/message
net all DROP info
all all REJECT info
/etc/shorewall/interfaces
net ppp+ detect
loc eth0 detect
loc eth1 detect
/etc/shorewall/zones
net ipv4
loc ipv4
fw firewall
/etc/shorewall/rules
ACCEPT net fw udp 53,6881,8010 -
ACCEPT net fw tcp 20,21,22,53,80,443,5901,6881:7000,8010 -
ACCEPT net fw icmp 8 -
Bon j'ai un adsl par pppoe sur ppp0, une carte eth1 a 192.168.2.0 qui partage l'adsl a tous ceux qui se connectent en 192.168.2.x sur le hub branché dessus.
ps : sous mandriva y a drakfirewall qui te mâche le travail ;)
ps2 : l'avantage de shorewall est que tu a pas de prise de tête et si ça merde, hop :
invoke-rc.d shorewall stop
Et tu regarde ce qui ne vas pas...
Pour adapter ma conf a la tienne, remplace ppp+ par ton eth0 et ça devrais rouler trankil ;)
Tu aura surement besoin de re-diriger le flux vers le net sur le port 80 vers ton squid pour économiser de la bp, là encore c'est marqué dans la doc comment le configurer ;)
# Solution pas se faire chier...
Posté par Raphaël G. (site web personnel) . En réponse au message Probléme config iptables. Évalué à 2.
Tu a juste a installer le paquet et a ajouter les fichiers policy,zone,rules,interfaces dans /etc/shorewall a partir des exemples et ça va rouler ;)
ma conf (édulcorée) et shorewall 3.0 (non compatible avec 2.x) dispo en unstable :
/etc/shorewall/policy
loc net ACCEPT
loc fw ACCEPT
fw loc ACCEPT
fw net ACCEPT
#vire le info a la fin si tu veux pas pourrir ton /var/log/message
net all DROP info
all all REJECT info
/etc/shorewall/interfaces
net ppp+ detect
loc eth0 detect
loc eth1 detect
/etc/shorewall/zones
net ipv4
loc ipv4
fw firewall
/etc/shorewall/rules
ACCEPT net fw udp 53,6881,8010 -
ACCEPT net fw tcp 20,21,22,53,80,443,5901,6881:7000,8010 -
ACCEPT net fw icmp 8 -
/etc/shorewall/masq
ppp+ 192.168.2.0/255.255.255.0
Bon j'ai un adsl par pppoe sur ppp0, une carte eth1 a 192.168.2.0 qui partage l'adsl a tous ceux qui se connectent en 192.168.2.x sur le hub branché dessus.
Donc avec ça tu devrais t'en sortir je pense ;)
Pense a lire la doc sur le site http://www.shorewall.net/ elle y est partiellement en français.
ps : sous mandriva y a drakfirewall qui te mâche le travail ;)
ps2 : l'avantage de shorewall est que tu a pas de prise de tête et si ça merde, hop :
invoke-rc.d shorewall stop
Et tu regarde ce qui ne vas pas...
Pour adapter ma conf a la tienne, remplace ppp+ par ton eth0 et ça devrais rouler trankil ;)
Tu aura surement besoin de re-diriger le flux vers le net sur le port 80 vers ton squid pour économiser de la bp, là encore c'est marqué dans la doc comment le configurer ;)
Bonne chance ;)
Oublie pas le tit plus si ça t'aide ;)