Firewall xBSD

Résolu/Fermé
phanphan - 28 avril 2008 à 17:12
 phanphan - 30 avril 2008 à 15:38
Bonjour, j’ai besoin de mettre en place un Firewall sur un réseau déjà existant et qui en est pour l’instant dépourvu. Concernant la dristrib j’ai tout d’abord opter pour OpenBSD puis tester FreeBSD mais je me retrouve toujours confronté au même souci que je n’arrive à résoudre.

Je vais essayer d’être le plus clair et concis possible.

La totalité du réseau était tout d’abord adressée en 100.1.x.x/16. J’ai configuré les 2 interfaces de mon FW en 100.1.0.3/24 et 100.1.1.1/24 pour avoir 2 sous réseaux distincts. Mon FW, placé immédiatement après le routeur ping bien celui-ci ainsi que l’extérieur, et les machines en 100.1.1.x pingent le FW. Mais les machines ne vont pas jusqu'à pinger plus loin que le FW (routeur ou ext) alors que le FW est configuré pour l’instant pour tout laissé passer et que l’IP_FORWARD a bien été activé (ce qui m’étonne c’est qu’en écoutant sur une interface de mon FW quand une machine ping le routeur, je vois bien la requête passer mon FW et même la réponse revenir mais le FW n’a pas l’air de la relayer). De même je ne peux pinger les machines de mon réseau depuis le FW, est normal, un problème de conf ou problème matériel ??????
A voir également:

1 réponse

overflow76 Messages postés 466 Date d'inscription mercredi 26 mars 2008 Statut Membre Dernière intervention 1 mai 2008 92
28 avril 2008 à 17:50
As tu pense a activer le nat?

Sur mon iptables par exemple j'ai du entrer iptables -t nat -A POSTROUTING -j MASQUERADE car j'avais le meme probleme que toi.
1
Ha oui en effet, mon pb venait de là, j'avais "zappé" le NAT pensant ne pas en avoir besoin mais en y ajoutant une règle qui ne fait pourtant pas grand chose, ç'est suffisant pour que ça fonctionne :D.
Merci beaucoup.
0