Bonjour à tous,
Je tente de partager ma connexion internet avec les machines de mes fils via un point d’accès sans fil d-link DWG700AP.
Description : La machine hôte dispose de 2 cartes réseaux ; eth0 (en dhcp connectée sur une neuf box) et eth1 (ip fixe 192.168.168.1 en éthernet sur le pa). Les machines clientes ont des cartes wifi D-link (ip fixe 192.168.168.60 et 61) et des dual-boot testing/XP.
Globalement le réseau fonctionne et depuis les postes clients je ping(ue) les interfaces réseau du PA et de la machine internet.
Le problème que je rencontre est que je ne parviens pas à partager ma connexion ( même après avoir compulsé plusieurs sites relatant du paramétrage d’iptables :
comme ici ou encore là.)
J’ai paramétré le fichier /etc/sysctl.conf (net.ipv4.ip_forward=1) pour autoriser le forwarding mais rien n’y fait… J’ai surement un soucis d’iptables mais je cale… Une bonne âme accepterait-elle de me donner un coup de main pour faire en sorte que cela fonctionne… Merci
Ci dessous mon iptables-start
[code]#!/bin/sh
/etc/network/if-pre-up.d/iptables-start
Script qui démarre les règles de filtrage “iptables”
#: Interfaces
#: eth0 (dhcp bail attribué => 192.168.1.4/255.255.255.0 -> Internet
#: eth1 (static vers réseau) 192.168.168.1/255.255.255.0 -> localnet
#: Flush pour remise à 0
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F
iptables -t nat -Z
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -Z
iptables -t mangle -X
iptables -F
iptables -Z
iptables -X
On drop tout par défaut
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
Pas de filtrage sur lo
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
scans XMAS et NULL
iptables -A INPUT -i eth0 -p tcp --tcp-flags FIN,URG,PSH FIN,URG,PSH -j DROP
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL ALL -j DROP
iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL NONE -j DROP
iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
#Syn flood tcp et udp
#iptables -A INPUT -i eth0 -p tcp --syn -m limit --limit 3/s -j ACCEPT
#iptables -A INPUT -i eth0 -p udp -m limit --limit 10/s -j ACCEPT
autorise vers Internet
iptables -A OUTPUT -o eth0 -d 0.0.0.0/0 -m state --state ! INVALID -j ACCEPT
iptables -A INPUT -i eth0 -s 0.0.0.0/0 -m state --state RELATED,ESTABLISHED -j ACCEPT
autorise vers localnet
iptables -A OUTPUT -o eth1 -s 192.168.168.0/24 -m state --state ! INVALID -j ACCEPT
iptables -A INPUT -i eth1 -s 192.168.168.0/24 -m state --state ! INVALID -j ACCEPT
partage de connexion
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth0 -m state --state ! INVALID -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
[/code]
depuis un poste client je ne parviens pas à pinguer l’interface publique (eth0)…

)
)