[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [linux] ipchains : forwarding vs masquerading



Ah oui tiens, j'ai manque la question de base, :) sorry, mais le sujet
etait interessant tout de meme non ? :)))

Je suis tout a fait daccord avec toi, meme si on a ses habitudes et je
dois dire que je fais toujours le coup du echo ..machin ..

JeF

On Fri, 7 Sep 2001, Dany De Bontridder wrote:

> Tu n'as pas compris, la discussion ne porte pas sur "général" ou par
> device, mais uniquement sur faut-il travailler à bas-niveau avec une
> commandes echo ou utiliser des outils conçus pour ça ?
> Pour le faire de façon général, il fallait faire sysctl
> net.ipv4.ip_forward = 1, et désolé d'avoir utiliser la commande par
> device dans mon mail précédent.
>
>
>
> Jean-Francois Dive wrote:
>
> >ca pourrais etre interessant, mais si tu as plus de 2 interfaces dans ta
> >boite..
> >
> >De tout facon,permettre le routage sur une seule interface, c'est bien mais kesako
> >du traffic de retour?? Je pense que le forwarding par interface est
> >verifie quand les packets rentrent par cette interface, mais manquera
> >celui pour l'autre, zoo, la chose a faire est, comme le disais Alex, un
> >general sera tres bien..
> >
> >JeF
> >
> >On Fri, 7 Sep 2001, Alexandre Dulaunoy wrote:
> >
> >>
> >>
> >>
> >>On Thu, 6 Sep 2001, Dany De Bontridder wrote:
> >>
> >>>Vaut mieux employer sysctl net.ipv4.conf.eth1.forwarding = 1
> >>>remplacer eth1 par le bon device
> >>>
> >>Pourquoi ? Il me semble que /proc export dans la table ctl_table_ipv4 qui
> >>pointe sur d'un côté le sysctl et de l'autre sur le ip_forward.
> >>
> >>non ? ok tu as le finegrain par device mais je ne vois pas trop l'utilité
> >>? As-tu une utilité quelconque du non-routage par interface et du routage
> >>par interface ?
> >>
> >>Je suis interressé de savoir si cela à une utilité quelconque (même
> >>tordue...8-)
> >>
> >>alx
> >>
> >>
> >>>
> >>>
> >>>Alexandre Dulaunoy wrote:
> >>>
> >>>>echo "1" >/proc/sys/net/ipv4/ip_forward ?
> >>>>
> >>>
> >>>
> >>>[ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> >>>[ le type de demande...                                            ]
> >>>[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php     ]
> >>>[ Archives de la mailing list: http://archives.unixtech.be/linux/  ]
> >>>[ http://unixtech.be              Contact: listmaster@unixtech.be  ]
> >>>
> >>
> >>[ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> >>[ le type de demande...                                            ]
> >>[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php     ]
> >>[ Archives de la mailing list: http://archives.unixtech.be/linux/  ]
> >>[ http://unixtech.be              Contact: listmaster@unixtech.be  ]
> >>
> >
> >
> >[ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> >[ le type de demande...                                            ]
> >[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php     ]
> >[ Archives de la mailing list: http://archives.unixtech.be/linux/  ]
> >[ http://unixtech.be              Contact: listmaster@unixtech.be  ]
> >
>
>
>
> [ Soyez précis dans vos sujets svp afin de déterminer directement  ]
> [ le type de demande...                                            ]
> [ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php     ]
> [ Archives de la mailing list: http://archives.unixtech.be/linux/  ]
> [ http://unixtech.be              Contact: listmaster@unixtech.be  ]
>


[ Soyez précis dans vos sujets svp afin de déterminer directement  ]
[ le type de demande...                                            ]
[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php     ]
[ Archives de la mailing list: http://archives.unixtech.be/linux/  ]
[ http://unixtech.be              Contact: listmaster@unixtech.be  ]