next up previous contents
suivant: Mettre en place un monter: Linux, réseau, sécurité et précédent: Automatiser la connexion avec   Table des matières

Partager une connexion vers Internet

Pour que plusieurs machines d'un réseau local puissent utiliser la meme connexion Internet, il faut faire de l'IP masquerade (routage des paquets avec masquage de l'adresse locale).

  1. Compiler le noyau avec les options, vérifier la présence du fichier
    /proc/sys/net/ipv4/ip_forward (si il n'existe pas, revoir la configuration du noyau). Rajouter les options :

    Tout ce qui suit devrait etre rajouté aux scripts de démarrage de ma machine.

  2. Charger les modules nécessaires :

    # /sbin/depmod -a
    # /sbin/modprobe ip_masq_ftp # pour router le ftp
    # /sbin/modprobe ip_masq_irc # pour router l'irc
    #
    

  3. Activer le masquerading :

    # echo "1" > /proc/sys/net/ipv4/ip_forward
    #
    

  4. Refuser toutes les connections.

  5. Accepter les connexions venant du réseau local 192.168.1.0/24 et allant vers n'importe quelle autre adresse 0.0.0.0/0.

Pour qu'un client utilise la passerelle tarsier:

# route add default gw tarsier
#



Sous-sections
next up previous contents
suivant: Mettre en place un monter: Linux, réseau, sécurité et précédent: Automatiser la connexion avec   Table des matières
2004-07-17