Supprimer un message
blietaer
Je m'en vais dans quelques semaines pour quelques jours dans les bois d'Arlon. La seule connectique sanitaire avec le monde extérieur sera des cartes 3G.
Cela créera donc une interface ppp0 sur ma Linux préférée, grâce aux petits scripts que l'on trouve sur le net pour utiliser l'E220 de Huawei/vodafone/proximus.
L'eth0 sera quant à lui bien connecté à un petit LAN interne.
Le but du jeu est, vous l'aurez compris, de connecter un, ou plusieurs (allez on commence par un) des PCs du LAN vers l'internet.
Je sais qu'il y a ici quelques têtes brulées de l'iptable (ou alors on prononce ipchains de nos jours? jamais su...)
#Donc j'imagine que la première chose à faire c'est d'écrire un "1" respectivement dans :
echo "1" > /proc/sys/net/ipv4/ip_forward
# (ça paraît évident)
# et dans
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
# (bcp moins évident, mais ça sonne bien)
# Ensuite on purge les iptables qui pourraient traîner (?!):
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
iptables -t nat -X
iptables -t mangle -X
# et puis on ouvre en grand la porte de sortie:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
mais...après...?
Cela créera donc une interface ppp0 sur ma Linux préférée, grâce aux petits scripts que l'on trouve sur le net pour utiliser l'E220 de Huawei/vodafone/proximus.
L'eth0 sera quant à lui bien connecté à un petit LAN interne.
Le but du jeu est, vous l'aurez compris, de connecter un, ou plusieurs (allez on commence par un) des PCs du LAN vers l'internet.
Je sais qu'il y a ici quelques têtes brulées de l'iptable (ou alors on prononce ipchains de nos jours? jamais su...)
#Donc j'imagine que la première chose à faire c'est d'écrire un "1" respectivement dans :
echo "1" > /proc/sys/net/ipv4/ip_forward
# (ça paraît évident)
# et dans
echo "1" > /proc/sys/net/ipv4/ip_dynaddr
# (bcp moins évident, mais ça sonne bien)
# Ensuite on purge les iptables qui pourraient traîner (?!):
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
iptables -t nat -X
iptables -t mangle -X
# et puis on ouvre en grand la porte de sortie:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
mais...après...?