Problème acces internet en PPTP

unconnu75 Messages postés 100 Statut Membre -  
unconnu75 Messages postés 100 Statut Membre -
Bonjour,

Je suis débutant, et je cherche à mettre en place une connexion entre un serveur dédié avec Ubuntu 7.04 Feisty et un PC client avec XP. Mon objectif est de surfer sur le net en utilisant l'ip du serveur. J'ai reussi à faire une connexion avec OpenVPN mais sans pour autant surfer sur le net via le serveur (pb configuration openvpn). J'ai abandonné ce logiciel pour m'orienter sur le systeme PPTP.
J'ai reussi à avoir une connexion virtuelle mais je n'arrive pas surfer sur le net en utilisant l'ip du serveur. Il doit me manquer une etape. Je pense qu'il faut utiliser le MASQUARADE mais je ne suis pas du tout sur.
J'ai fais comme manipulation:

iptables -F
iptables -t nat -F
iptables -X
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -A INPUT -j ACCEPT
iptables -A OUPUT -j ACCEPT
iptables -A FOWARD -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/etc/init.d/pptpd restart
/etc/init.d/networking restart

Mais rien à faire :((

Merci par avance de votre aide.

POUR INFO:

pptpd.conf:
option /etc/ppp/pptpd.options
logwtmp
localip 10.8.0.0
remotip 10.8.0.1

pptpd.options:
refuse-pap
require-mschap-v2
+chap
+mschap-v2
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 3
lcp-echo-interval 5
debug
proxyarp
nodefaultroute
lock
nobsdcomp
A voir également:

4 réponses

brupala Messages postés 115300 Date d'inscription   Statut Membre Dernière intervention   14 259
 
salut,
le serveur est relié directement à internet ou derrière un routeur ?
parce que là, ça n'est pas un serveur que tu veux faire, mais un routeur .
astu activé le routeur (ipforward) config ip sous debian .
je pense que tu ferais mieux de monter un proxy, comme squid, sur ton serveur, ce serai plus simple .
0
unconnu75 Messages postés 100 Statut Membre 6
 
Bonjour brupala,
J'ai un serveur dédié souscrit chez OVH, et à ma connaissance il n'y pas de routeur car il est branché sur internet directement sur eth0 : 91.xxx.xx.xx. J'ai fais : echo 1 >/proc/sys/net/ipv4/ip_forward , est ce suffisant? dois je mettre à jour certains fichiers?
Quand j'ai fais : iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE, est ce que cela peux fonctionner car je n'ai pas mis "adresse_source"?
(cf lien : iptables -t nat -A POSTROUTING -o interface_sortie -s adresse_source -j MASQUERADE)
Est ce que squid me permettrais de gerer les personnes qui veulent se connecter (droit d'acces: mot de passe et login)?
Merci
0
brupala Messages postés 115300 Date d'inscription   Statut Membre Dernière intervention   14 259
 
Attends, ton serveur est distant ? et il n'a qu'une seule interface réseau ?
ce n'est vraiment pas la meilleure situation pour faire du masquage, des paquets(quasi) identiques qui entrent et sortent par la même interface, ça n'est vraiment pas le top .
sinon, oui , tu peux y préciser l'adresse et masque source, si tu les maitrises dans ce cas .
Est ce que squid me permettrais de gerer les personnes qui veulent se connecter (droit d'acces: mot de passe et login)?
il est même particulièrement fait pour cela .
après , un proxy n'est actif que pour les applications sur lesquels il est prévu, alors que la conversion d'adresse est universelle .
0
unconnu75 Messages postés 100 Statut Membre 6
 
J'ai une autre interface reseau que j'ai mis en eth0:0 : 89.xxx.xx.xx (IP failover) elle pourrai me servir?
que dois je faire pour l'utiliser? iptables -t nat -A POSTROUTING -o eth0:0 -j MASQUERADE?

J'ai cru comprendre qu'il existait des lenteurs si on utilise un proxy?
Si au finish j'utilise un proxy, que penses tu de ces produits JamusVM, JAP, Privoxy, Squid?
Le quel est simple à utiliser et qui a un bon mode d'emploi?
0