PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Noms de domaine > fr.comp.reseaux.ip > Questions "ip rule"
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.reseaux.ip IP : Discussions techniques, protocoles connexes.

Questions "ip rule"

Réponse
 
LinkBack Outils de la discussion
Vieux 29/07/2005, 16h30   #1
Xavier
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Questions "ip rule"

Bonjour,

J'ai un firewall sous Linux Debian (2.26). J'essaie d'utiliser le "source
routing" (ou "policy routing") pour faire un routage un peu spécial. En 2
mots, mon firewall a 5 branches, dont 2 accès PPP vers Internet. Je veux
utiliser ppp0 pour ce qui est entrant (vers DMZ) et ppp1 pour ce qui sort
(surf sur Internet).

J'arrive à faire à peu près ce que je veux mais j'ai quelques problèmes et
donc quelques questions.

1/ quelles sont les différences entre les tables "local" et "main" ?

2/ Mon but est de spécifier que ce qui va de eth2 vers Internet doit passer
par ppp1 (et non ppp0). J'arrive à le faire, mais je n'ai alors plus accès à
mon firewall en SSH depuis eth2 (justement). J'imagine ce qui se passe :
j'ai une "ip rule" qui avec un "from" et un "to 0/0" qui envoie vers une
table qui envoie vers ppp1. Donc, je suppose que mon accès en SSH suit cette
règle et part dehors. Est-ce bien cela ? Du coup, j'essaie d'ajouter avant
une règle avec le même "from" et un "to <ip_firewall>", mais je ne sais pas
quoi mettre derrière. J'ai essayé "table local", ou encore "table main",
mais toujours le problème.

Comme résoudre ce problème ? Ou encore, comment spécifier une route vers la
machine elle-même ?

Merci

Xavier


  Réponse avec citation
Vieux 30/07/2005, 02h14   #2
Pascal@plouf
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Questions "ip rule"

Salut,

Xavier a écrit :
>
> J'ai un firewall sous Linux Debian (2.26).

^^^^
A quoi correspond ce numéro ? Ce n'est ni une version de Debian ni une
version du noyau Linux.

> J'essaie d'utiliser le "source
> routing" (ou "policy routing") pour faire un routage un peu spécial. En 2
> mots, mon firewall a 5 branches, dont 2 accès PPP vers Internet. Je veux
> utiliser ppp0 pour ce qui est entrant (vers DMZ) et ppp1 pour ce qui sort
> (surf sur Internet).
>
> J'arrive à faire à peu près ce que je veux mais j'ai quelques problèmes et
> donc quelques questions.
>
> 1/ quelles sont les différences entre les tables "local" et "main" ?


En listant leurs contenus respectifs on peut se faire une idée de leurs
différences. La table "local" contient des routes spéciales, de type
"broadcast" (diffusion sur les liens attachés aux interfaces), qui
comprennent les adresses de broadcast ,ou "local" (à destination de la
machine elle-même), qui comprennent les adresses des interfaces et le
sous-réseau 127.0.0.0/8 attaché à l'interface de loopback. La table
"main" contient les routes "normales" vers les destinations extérieures,
qu'on peut lister et manipuler avec la commande "route". Note qu'à cause
de l'ordre des règles de routage (ip rule), la table "local" est
prioritaire sur la table "main". Ainsi les destinations locales et
broadcast sont traitées correctement.

> 2/ Mon but est de spécifier que ce qui va de eth2 vers Internet doit passer
> par ppp1 (et non ppp0). J'arrive à le faire, mais je n'ai alors plus accès à
> mon firewall en SSH depuis eth2 (justement).


Pour plus de clarté, tu pourrais indiquer précisément les règles et
routes mises en place pour réaliser cela (ip rule; ip -4 route show
table all) ?

> J'imagine ce qui se passe :
> j'ai une "ip rule" qui avec un "from" et un "to 0/0" qui envoie vers une

^^^^
From quoi ?

> table qui envoie vers ppp1. Donc, je suppose que mon accès en SSH suit cette
> règle et part dehors. Est-ce bien cela ?


Je ne pense pas, parce que les routes de la table "local" sont
prioritaires sur toutes les autres de par la position de la première
règle. Regarde par contre du côté des paquets de retour, il se peut que
ce soient eux qui partent via ppp1 à cause de cette règle.
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 18h57.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,10483 seconds with 10 queries