[quote=“toto69, post:10, topic:74938”]
Salut,[/quote]Yo ![quote=“toto69, post:10, topic:74938”]Désolé de te prendre du temps avec mes questions de débutant ! C’est sympa de répondre !![/quote]No PB. Ca m’est utile à moi aussi.[quote=“toto69, post:10, topic:74938”]Alors, de mémoire, dans la livebox, à l’installation de la passerelle, j’avavis indiqué l’adresse de la machine 192.168.1.10 (eth0); c’est à cette adresse-là que je me connecte en ssh pour administrer mon serveur.[/quote]Alors ça, c’est un reliquat de ta config avant le bridge.
En fait, je pense que si tu ne lui affecte aucune adresse dans ton /etc/network/interfaces (tu laisses juste la ligne iface eth0 inet static), ça fonctionnera tout pareil.
Tu ne pourras plus accéder à ton serveur par sa vieille adresse, mais tu pourras utiliser celle de br0.
[quote=“toto69, post:10, topic:74938”]Br0 à l’adresse 172.16.10.1 et le reseau local est sur cette plage d’adresse : 172.16.10.0/16.[/quote]Oui, c’est la livebox qui attribue les ips, et ton bridge, qui est en dhcp par défaut, s’est vu attribuer la 10.
Tu peux rendre ça fixe, ou même transposer la config que tu as sur eth1 actuellement dans ton /etc/network/interfaces, pour utiliser ta vieille adresse 192.168.1.10 sur br0.[quote=“toto69, post:10, topic:74938”]Eth1 est vers le reseau local et n’a pas d’adresse.[/quote]Normal, à aucun moment il n’y a eu besoin de la cibler en ip, il lui suffit de son arp pour recevoir les paquets du réseau qu’elle a à retransmettre.
[quote=“toto69, post:10, topic:74938”]Ce que je veux faire ? Simple : tout fermé pour ne laisser passer que ce que je veux
[/quote]ça commence par iptables -P FORWARD DROP
Là, il ne te reste plus qu’à ouvrir un par un tous les flux que tu veux laisser passer.
A commencer par tout ce qui circule sur lo, sinon, ça va raler.
Un bon exemple de script mini que je viens de voir (merci google):
http://www.brunovalentin.com/linux/bridge-firewall-linux/
[quote=“toto69, post:10, topic:74938”]Donc je dois absolument comprendre comment fonctionne tout le système.[/quote]Fais. Tu comprendras aprés pourquoi ça marche, et tu auras gagné du temps.[quote=“toto69, post:10, topic:74938”]Pour le moment, je cherche à comprendre ce qui se passe à l’étape de routage après la table NAT. Qui fait ce routage et où a-t-il lieu ?[/quote]Depuis le début, je te répète qu’il n’y a pas de routage, pas de nat. Les paquets qui circulent entre ton réseau et ta livebox sont sur ton réseau local, ils ne sont pas routés. Ils passent bien concrètement par tes dispositifs physiques eth[0|1], mais ils ne sont pas routés, il n’y a pas de manipulation dessus qui soit vraiment possibles au sauf à les bloquer.
La seule correspondance d’adresses ip qui existe dans ta config se fait au niveau de ta livebox, ton bridge ne route pas, il transmet juste les paquets d’un coté à l’autre.[quote=“toto69, post:10, topic:74938”]Je viens de regarder dans ma Livebox et j’ai bien une ‘dmz’ vers 192.168.1.10 avec l’adresse mac de eth0.[/quote]Ca, c’est indépendant du traffic aller/retour de tes clients réseau, ta box est juste configurée pour renvoyer tel quel tout le trafic venant de l’internet qui n’est pas le résultat d’une demande depuis un client à l’interieur.
Si tu fais des ajustements sur l’adresse de ton serveur comme je le suggérais plus haut, tu seras peut être obligé de reconfigurer ça, pour par exemple accéder à ton serveur/bridge depuis l’extérieur en ssh, en y accédant par l’ip de ta livebox.