[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [linux] ipchains : forwarding vs masquerading
On Fri, 7 Sep 2001, Dany De Bontridder wrote:
> Tu n'as pas compris, la discussion ne porte pas sur "général" ou par
> device, mais uniquement sur faut-il travailler à bas-niveau avec une
> commandes echo ou utiliser des outils conçus pour ça ?
> Pour le faire de façon général, il fallait faire sysctl
> net.ipv4.ip_forward = 1, et désolé d'avoir utiliser la commande par
> device dans mon mail précédent.
En fait la discussion, est sur les deux points. Et je ne comprends pas le
routage par interface alors que cela ne se répercute pas dans le noyau.
En fait, c'est plus clean de faire l'appel via le sysctl. Je suis tout à
fait d'accord avec dany.
Par contre, ma question est aussi semblable que Jef (que je dois
contacter 8-)), pq ce truc par interface ? C'est ma principale question,
on va poster cela sur linux-kernel...
alx
--
---
Alexandre Dulaunoy
Work : http://www.conostix.com/ adulau@conostix.com
Private : http://www.thinkingsecure.com/ adulau@thinkingsecure.com
"Liberty is the great parent of science and of virtue; and a nation will
be great in both in proportion as it is free. " T. Jefferson
>
>
>
> Jean-Francois Dive wrote:
>
> >ca pourrais etre interessant, mais si tu as plus de 2 interfaces dans ta
> >boite..
> >
> >De tout facon,permettre le routage sur une seule interface, c'est bien mais kesako
> >du traffic de retour?? Je pense que le forwarding par interface est
> >verifie quand les packets rentrent par cette interface, mais manquera
> >celui pour l'autre, zoo, la chose a faire est, comme le disais Alex, un
> >general sera tres bien..
> >
> >JeF
> >
> >On Fri, 7 Sep 2001, Alexandre Dulaunoy wrote:
> >
> >>
> >>
> >>
> >>On Thu, 6 Sep 2001, Dany De Bontridder wrote:
> >>
> >>>Vaut mieux employer sysctl net.ipv4.conf.eth1.forwarding = 1
> >>>remplacer eth1 par le bon device
> >>>
> >>Pourquoi ? Il me semble que /proc export dans la table ctl_table_ipv4 qui
> >>pointe sur d'un côté le sysctl et de l'autre sur le ip_forward.
> >>
> >>non ? ok tu as le finegrain par device mais je ne vois pas trop l'utilité
> >>? As-tu une utilité quelconque du non-routage par interface et du routage
> >>par interface ?
> >>
> >>Je suis interressé de savoir si cela à une utilité quelconque (même
> >>tordue...8-)
> >>
> >>alx
> >>
> >>
> >>>
> >>>
> >>>Alexandre Dulaunoy wrote:
> >>>
> >>>>echo "1" >/proc/sys/net/ipv4/ip_forward ?
> >>>>
> >>>
> >>>
> >>>[ Soyez précis dans vos sujets svp afin de déterminer directement ]
> >>>[ le type de demande... ]
> >>>[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php ]
> >>>[ Archives de la mailing list: http://archives.unixtech.be/linux/ ]
> >>>[ http://unixtech.be Contact: listmaster@unixtech.be ]
> >>>
> >>
> >>[ Soyez précis dans vos sujets svp afin de déterminer directement ]
> >>[ le type de demande... ]
> >>[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php ]
> >>[ Archives de la mailing list: http://archives.unixtech.be/linux/ ]
> >>[ http://unixtech.be Contact: listmaster@unixtech.be ]
> >>
> >
> >
> >[ Soyez précis dans vos sujets svp afin de déterminer directement ]
> >[ le type de demande... ]
> >[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php ]
> >[ Archives de la mailing list: http://archives.unixtech.be/linux/ ]
> >[ http://unixtech.be Contact: listmaster@unixtech.be ]
> >
>
>
>
> [ Soyez précis dans vos sujets svp afin de déterminer directement ]
> [ le type de demande... ]
> [ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php ]
> [ Archives de la mailing list: http://archives.unixtech.be/linux/ ]
> [ http://unixtech.be Contact: listmaster@unixtech.be ]
>
[ Soyez précis dans vos sujets svp afin de déterminer directement ]
[ le type de demande... ]
[ Pour vous (dés)inscrire, aller sur http://unixtech.be/ml.php ]
[ Archives de la mailing list: http://archives.unixtech.be/linux/ ]
[ http://unixtech.be Contact: listmaster@unixtech.be ]