Problème acces internet en PPTP

Fermé
unconnu75 Messages postés 91 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 2 avril 2010 - 10 oct. 2007 à 09:54
unconnu75 Messages postés 91 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 2 avril 2010 - 10 oct. 2007 à 14:29
Bonjour,

Je suis débutant, et je cherche à mettre en place une connexion entre un serveur dédié avec Ubuntu 7.04 Feisty et un PC client avec XP. Mon objectif est de surfer sur le net en utilisant l'ip du serveur. J'ai reussi à faire une connexion avec OpenVPN mais sans pour autant surfer sur le net via le serveur (pb configuration openvpn). J'ai abandonné ce logiciel pour m'orienter sur le systeme PPTP.
J'ai reussi à avoir une connexion virtuelle mais je n'arrive pas surfer sur le net en utilisant l'ip du serveur. Il doit me manquer une etape. Je pense qu'il faut utiliser le MASQUARADE mais je ne suis pas du tout sur.
J'ai fais comme manipulation:

iptables -F
iptables -t nat -F
iptables -X
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -A INPUT -j ACCEPT
iptables -A OUPUT -j ACCEPT
iptables -A FOWARD -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/etc/init.d/pptpd restart
/etc/init.d/networking restart

Mais rien à faire :((

Merci par avance de votre aide.

POUR INFO:

pptpd.conf:
option /etc/ppp/pptpd.options
logwtmp
localip 10.8.0.0
remotip 10.8.0.1

pptpd.options:
refuse-pap
require-mschap-v2
+chap
+mschap-v2
ipcp-accept-local
ipcp-accept-remote
lcp-echo-failure 3
lcp-echo-interval 5
debug
proxyarp
nodefaultroute
lock
nobsdcomp

4 réponses

brupala Messages postés 110351 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 octobre 2024 13 811
10 oct. 2007 à 11:08
salut,
le serveur est relié directement à internet ou derrière un routeur ?
parce que là, ça n'est pas un serveur que tu veux faire, mais un routeur .
astu activé le routeur (ipforward) config ip sous debian .
je pense que tu ferais mieux de monter un proxy, comme squid, sur ton serveur, ce serai plus simple .
0
unconnu75 Messages postés 91 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 2 avril 2010 6
10 oct. 2007 à 12:09
Bonjour brupala,
J'ai un serveur dédié souscrit chez OVH, et à ma connaissance il n'y pas de routeur car il est branché sur internet directement sur eth0 : 91.xxx.xx.xx. J'ai fais : echo 1 >/proc/sys/net/ipv4/ip_forward , est ce suffisant? dois je mettre à jour certains fichiers?
Quand j'ai fais : iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE, est ce que cela peux fonctionner car je n'ai pas mis "adresse_source"?
(cf lien : iptables -t nat -A POSTROUTING -o interface_sortie -s adresse_source -j MASQUERADE)
Est ce que squid me permettrais de gerer les personnes qui veulent se connecter (droit d'acces: mot de passe et login)?
Merci
0
brupala Messages postés 110351 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 octobre 2024 13 811
10 oct. 2007 à 12:37
Attends, ton serveur est distant ? et il n'a qu'une seule interface réseau ?
ce n'est vraiment pas la meilleure situation pour faire du masquage, des paquets(quasi) identiques qui entrent et sortent par la même interface, ça n'est vraiment pas le top .
sinon, oui , tu peux y préciser l'adresse et masque source, si tu les maitrises dans ce cas .
Est ce que squid me permettrais de gerer les personnes qui veulent se connecter (droit d'acces: mot de passe et login)?
il est même particulièrement fait pour cela .
après , un proxy n'est actif que pour les applications sur lesquels il est prévu, alors que la conversion d'adresse est universelle .
0
unconnu75 Messages postés 91 Date d'inscription lundi 1 octobre 2007 Statut Membre Dernière intervention 2 avril 2010 6
10 oct. 2007 à 14:29
J'ai une autre interface reseau que j'ai mis en eth0:0 : 89.xxx.xx.xx (IP failover) elle pourrai me servir?
que dois je faire pour l'utiliser? iptables -t nat -A POSTROUTING -o eth0:0 -j MASQUERADE?

J'ai cru comprendre qu'il existait des lenteurs si on utilise un proxy?
Si au finish j'utilise un proxy, que penses tu de ces produits JamusVM, JAP, Privoxy, Squid?
Le quel est simple à utiliser et qui a un bon mode d'emploi?
0