[*] Netfilter connection tracking support
[*] PPtP protocol support
Sans cette option les paquets GRE n'étaient pas redirigés de usb0 vers ppp0.
Il y'a une option que je n'ai pas activé :
[ ] FTP protocol support
pourtant j'ai quand même réussi à faire un télechargement par FTP avec wget.
D'après l'article Wikipedia sur le NAT, il y'a quelques limitations :
"Les communications entre postes qui se situent derrière des NAT pose un problème, c'est le cas des protocoles pair à pair.
..
Un problème majeur se pose lorsqu'un protocole de communication transmet l'adresse IP de l'hôte source dans un paquet, ou des numéros de ports. Cette adresse n'étant pas valide après avoir traversé le routeur NAT, elle ne peut être utilisée par la machine destinataire. Ces protocoles sont dits « passant difficilement les pare-feu », car ils échangent au niveau applicatif (FTP) des informations du niveau IP (échange d'adresses) ou du niveau TCP (échange de ports), ce qui transgresse le principe de la séparation des couches réseaux."
Si j'ai bien compris, le NAT permet à un client de se connecter au socket d'un serveur, et dans ce cas le NAT fonctionne.
Par contre un serveur ne peut pas envoyer de trame en se connectant à un socket du client car l'adresse et port du client n'existent pas (ils sont créés dynamiquement par le NAT).
Donc le P2P par exemple ne peut pas marcher.
Mais dans mon cas ça ne pose pas de problème.
Pour contourner ce problème il faudrait faire du routage pour indiquer qu'un port doit être redirigé sur telle adresse IP.
[^] # Re: probleme reseau classique
Posté par ilip . En réponse au message Partager une connexion PPP. Évalué à 0.
Ok merci,
Pour faire une connexion VPN sur la carte 2, j'ai du activer une option dans le noyau :
Networking options->Network packet filtering framework (Netfilter)->Core Netfilter Configuration :
[*] Netfilter connection tracking support
[*] PPtP protocol support
Sans cette option les paquets GRE n'étaient pas redirigés de usb0 vers ppp0.
Il y'a une option que je n'ai pas activé :
[ ] FTP protocol support
pourtant j'ai quand même réussi à faire un télechargement par FTP avec wget.
D'après l'article Wikipedia sur le NAT, il y'a quelques limitations :
"Les communications entre postes qui se situent derrière des NAT pose un problème, c'est le cas des protocoles pair à pair.
..
Un problème majeur se pose lorsqu'un protocole de communication transmet l'adresse IP de l'hôte source dans un paquet, ou des numéros de ports. Cette adresse n'étant pas valide après avoir traversé le routeur NAT, elle ne peut être utilisée par la machine destinataire. Ces protocoles sont dits « passant difficilement les pare-feu », car ils échangent au niveau applicatif (FTP) des informations du niveau IP (échange d'adresses) ou du niveau TCP (échange de ports), ce qui transgresse le principe de la séparation des couches réseaux."
Si j'ai bien compris, le NAT permet à un client de se connecter au socket d'un serveur, et dans ce cas le NAT fonctionne.
Par contre un serveur ne peut pas envoyer de trame en se connectant à un socket du client car l'adresse et port du client n'existent pas (ils sont créés dynamiquement par le NAT).
Donc le P2P par exemple ne peut pas marcher.
Mais dans mon cas ça ne pose pas de problème.
Pour contourner ce problème il faudrait faire du routage pour indiquer qu'un port doit être redirigé sur telle adresse IP.