Bonjour
J’ai monté un routeur avec 4 interfaces réseaux qui me sert également de passerelle et de par-feu/NAT pour mes 3 sous réseaux.
Configuration comme suit:
eth1 : WAN
eth0 : 192.168.2.0\24 : Postes clients
eth2 : 192.168.3.0\24 : Serveurs
waln0 : 192.168.4.0\24 : Accès Wifi avec hostapd
DHCP avec isc-dhcpd configuré en concéquence
Bind9 en simple relais DNS
WINS pour la visibilité des postes dans le voisinage réseau
Iptables configuré comme suit
# Generated by iptables-save v1.4.14 on Fri May 16 16:38:33 2014
*mangle
:PREROUTING ACCEPT [81:28893]
:INPUT ACCEPT [34:3898]
:FORWARD ACCEPT [47:24995]
:OUTPUT ACCEPT [40:25464]
:POSTROUTING ACCEPT [87:50459]
COMMIT
# Completed on Fri May 16 16:38:33 2014
# Generated by iptables-save v1.4.14 on Fri May 16 16:38:33 2014
*nat
:INPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -p tcp -m tcp -i eth1 --dport 30000:30100 -j DNAT --to-destination 192.168.3.3
-A PREROUTING -p tcp -m tcp -i eth1 --dport 21 -j DNAT --to-destination 192.168.3.3:21
-A PREROUTING -p tcp -m tcp -i eth1 --dport 8181 -j DNAT --to-destination 192.168.3.3:8181
-A PREROUTING -p udp -m udp -i eth1 --dport 25000 -j DNAT --to-destination 192.168.3.3:25000
-A PREROUTING -p udp -m udp -i eth1 --dport 27015 -j DNAT --to-destination 192.168.3.3:27015
-A POSTROUTING -o eth1 -j MASQUERADE
COMMIT
# Completed on Fri May 16 16:38:33 2014
# Generated by iptables-save v1.4.14 on Fri May 16 16:38:33 2014
*filter
:FORWARD DROP [0:0]
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p tcp -m tcp -i eth2 --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp -i eth0 --dport 22 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
-A INPUT -i eth2 -j ACCEPT
-A INPUT -i wlan0 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -i wlan0 -o eth2 -j ACCEPT
-A FORWARD -i eth2 -o wlan0 -j ACCEPT
-A FORWARD -i eth0 -o eth2 -j ACCEPT
-A FORWARD -i eth2 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o wlan0 -j ACCEPT
-A FORWARD -i wlan0 -o eth0 -j ACCEPT
-A FORWARD -m state -i eth1 --state ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -m state -o eth1 --state NEW,ESTABLISHED,RELATED -j ACCEPT
COMMIT
# Completed on Fri May 16 16:38:33 2014
Pour les routes ce sont toutes celles créés avec la connexion des interfaces réseaux.
Voila, tous fonctionne correctement sauf que lorsque je veux jouer en LAN à un jeux vidéo, C&C3 par exemple, je ne peux pas ‘voir’ les parties hôtes crées dans un autre sous réseaux.
Je m’explique. L’hôte créant la partie et sur le réseau 192.168.2.0\24 et l’invité voulant rejoindre cette partie ne la pas dans sa liste de parties crées.
Je sèche bien sur ce coup là je ne parviens pas à comprendre d’où vient le problème. Dois-je créer de nouvelles routes ?
Merci par avance de vos réponses
Cordialement.
ça aurait été trop simple