Bonjour,
je suis actuellement en BTS SIO,
je dois préparer pour mon examen deux sujets techniques.
L’un des sujets que j’ai choisis de présenter est un réseau windows avec AD et un réseau pour un serveur apache et un serveur samba intégré dans l’AD.
ces 3 sous réseaux sont en
172.16.0.0/18
172.16.64.0/18
172.16.128.0/18
la passerelle étant la dernière adresse utile de chaque sous réseau.
Mon routeur sous linux à donc 4 interfaces, dont eth0 en nat sur virtualbox.
Je veux donc donner accès à internet à ces 3 sous réseau, et permettre la communication du reseau 172.16.0.0/18 au 172.16.64.0/18 et 172.16.128.0/18 mais pas de communication entre le 64.0 et 128.0.
J’ai donc fais mes recherches et mes tests, pour internet un simple
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
me permet d’accéder à internet.
Le problème étant que tout mes sous réseau communiquent entre-eux.
J’ai donc bien essayé de commencer par drop tous les traffics mais à partir de là je n’arrive plus à retrouver ne serait-ce qu’internet.
j’ai donc essayé d’autoriser le ping à nouveau avec
iptables -A OUTPUT -p icmp --icmp-type 8 -s 0/0 -d 0/0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -d 0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT
mais ça ne fonctionne toujours pas.
Bref, je suis un peu perdus dans les iptables, j’ai bien lus et relus la doc sur le forum ubuntu ou avec man mais j’ai du mal à me faire la main.
Quelqu’un pourrait-il donc , ne pas me donner la solution, mais m’aiguiller ou me donner quelques informations sur iptables dont je serais passé à coté?
Quoi qu’il en sois je continue de chercher et de tester!
Merci d’avance.