Vous n'êtes pas identifié(e).
greenmerlin a écrit :J'ai rajouter un petit aparté concernant l'options IPForward (partage de connexion)
Il faudrait que tu sépares les commandes les unes des autres dans ton aparté.
Ainsi :dans le cas ou ma machine Gateway a pour eth0(WAN) et eth1(LAN)
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
# iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
Ce sont bien des commandes à lancer et non des lignes commentées à écrire par exemple.
De même dessous :apt-get install iptables-persistent
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables-save > /etc/iptables/rules.v4
Ce sont bien des commandes root chacune ?
C'est fait chef
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
apt-get install iptables-persistent
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables-save > /etc/iptables/rules.v4
sur ma config passerelle de test j'ai effectué la modification ci dessus , tout est correct
j'ai bien acces au net d une machine en dhcp(eth0 client) sur eth1(passerelle) via eth0 (passerelle)
je vai completer mon post sur systemd-networkd
ps: peut etre preciser ce qu il faut repondre aux questions a l installation de iptables-persistent (moi j'ai répondu non a toutes )
ps: peut etre preciser ce qu il faut repondre aux questions a l installation de iptables-persistent (moi j'ai répondu non a toutes )
Oui je suis d'accord avec toi.
J'utilise ça aussi https://github.com/greenmerlin/MakeGateway ça intéressera peut-être quelqu'un
Dernière modification par greenmerlin (26-01-2016 16:03:43)
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
les fichiers .network . Ils vont appliquer une configuration réseau à l'interface correspondante
les fichiers .netdev. Ils vont créer un dispositif de réseau virtuel pour l'environnement donné
les fichiers .link. quand un dispositif de réseau apparaît, udev va chercher le premier fichier .link correspondant
Un designer pourrait créer 3 liens vers des pages distinct ?
Linuxement,
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
les fichiers .network . Ils vont appliquer une configuration réseau à l'interface correspondante
Par exemple pour mettre :
les fichiers .network
vers une page du wiki :
Vers une page internet :
Et voilà
Dernière modification par smolski (26-01-2016 19:33:56)
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Bonsoir,
Concernant la partie :les fichiers .network . Ils vont appliquer une configuration réseau à l'interface correspondante
les fichiers .netdev. Ils vont créer un dispositif de réseau virtuel pour l'environnement donné
les fichiers .link. quand un dispositif de réseau apparaît, udev va chercher le premier fichier .link correspondant
Un designer pourrait créer 3 liens vers des pages distinct ?
Linuxement,
tu séparerais le wiki en plusieurs parties ?
à ce moment il faudrait peut être une sorte de page "index" qui décrive la base de la configuration (le pourquoi, les différents type de fichiers...)
renvoyant à chaque partie
-> index
-> .network
-> .link
-> .netdev
-> iptable
-> DNS
c'est un gros wiki (je ne le pensais pas au vu de mes connaissances limités)
mais un indexage avec une page par catégorie serait sans doute mieux si il y a beaucoup de matière
edit:
en plus ça serait à mon avis un sous wiki de systemd (qui va prendre de l'importance avec le temps)
systemd
- config des connexions réseau
* .network
* .link
* .netdev
* DNS
* iptable
- Comment lancer un script sur une console virtuelle en utilisant systemd
- lancement de la session graphique user
- ....
Dernière modification par Severian (26-01-2016 22:37:53)
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
DEVTYPE des proprietes UDEV FIXME → pas trouvé d'info sur DEVTYPE
c'est normal comme je l'avait expliqué les carte reseau n'on pas cette propriété UDEV
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
saque eud dun (patois chtimi : fonce dedans)
Hors ligne
Hors ligne
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
pages crées
je n'ai pas encore sabré la première pour ne garder que l'intro, j'attends les avis
configurer-un-reseau-filaire-via-systemd
systemd-networkd : fichier .network
systemd-networkd : fichier .link
systemd-networkd : fichier .netdev
systemd-networkd : DNS
systemd-networkd : iptable
Bonjour
pour DNS j'ai l ip de mon dns local (dans les 2 fichiers /etc/systemd/resolved.conf et /etc/resolv.conf ) exemple : dns=192.168.10.1
pas de dns externe (internet ) ce qui est normal
etho est en dhcp et prend le dns déclaré par le serveur dhcp.
en ip fixe sur eth0 ce sera le dns déclaré dans eth0
ps:aprés relecture du tuto , tout est correct , peut etre préciser que la modification (et application) de /etc/systemd/resolved.conf va mettre a jour le fichier /etc/resolv.conf
pour le fichier .link (pas utilisé) , une section link dans le fichier 50-eth0.network
ça fonctionne correctement . (j'ai testé les 2 methodes , fichier .link et .network et uniquement fichier .network (avec une section .link) )
pour ipv4 , j'ai eu quelques soucis sans gravité (log avec des erreurs) je sais pas si il serait pas mieux de désactiver ipv6 dans le noyau . (dans le cas ou seul ipv4 est utilisé)
pour le forward ça fonctionne trés bien , à compléter avec les règles de filtrages selon les programmes installés (voir tuto pare-feu client et pare-feu passerelle )
Dernière modification par anonyme (29-01-2016 12:06:44)
pour DNS j'ai l ip de mon dns local (dans les 2 fichiers /etc/systemd/resolved.conf et /etc/resolv.conf ) exemple : dns=192.168.10.1
pas de dns externe (internet ) ce qui est normal
etho est en dhcp et prend le dns déclaré par le serveur dhcp.
en ip fixe sur eth0 ce sera le dns déclaré dans eth0
Réexplique moi ça stp je suis pas sure d'avoir compris
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
Dernière modification par anonyme (29-01-2016 12:10:13)
non c'est correct , juste ajouter que le /etc/resolv.conf se met a jour dans le cas d une modification du /etc/systemd/resolved.conf
ps: de voir des ip externes m a perturbé dans l exemple 2 (fichier /etc/networkd/resolved.conf)
en fait si j'ai bien compris,
en cas de modification de /etc/systemd/resolved.conf ou des options dns des fichier .network de /etc/systemd/network/
il faut redémarrer le service de résolution de dns
ce qui va mettre à jour le fichier /run/systemd/resolve/resolv.conf
sachant que /etc/resolv.conf est normalement in lien vers le fichier /run/systemd/resolve/resolv.conf
simple non ?!?
sinon, j'avais testé la section [Link] dans le fichier .network, si je me rappel ça m'avait donné un message d'erreur et pas pris en compte ce que je voulais (c'était les réglages de la MTU)
Hors ligne
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
Dernière modification par anonyme (29-01-2016 13:16:59)
Hors ligne
retour
la config eth0
Dernière modification par anonyme (29-01-2016 13:43:05)
Les fichiers de configuration sont situés dans :
le répertoire de réseau du système /usr/lib/systemd/network,
le répertoire volatile réseau d'exécution /run/systemd/network et
le répertoire de réseau de l'administration locale /etc/systemd/network.
Les fichiers dans /etc ont la plus haute priorité,
les fichiers dans /run ont préséance sur ceux avec le même nom se trouvant dans /usr/lib
.....
les fichiers .link. quand un dispositif de réseau apparaît, udev va chercher le premier fichier .link correspondant
donc UDEV doit lire ce fichier pour sa configuration .link
et ça nous dit quoi ;
(bien sûre c'est une partie technique que j'ai du mal à traduire, donc se sera en gros)
NamePolicy : dans l'ordre, liste des options séparé par des espaces que l'interface peut recevoir.
“kernel” Si le noyau prétend que le nom qu'il a mis pour un périphérique est prévisible, alors pas de changement de nom est effectuée.
“database” Le nom est établie sur la base des entrées dans la base de données udev matérielle avec la clé “ID_NET_NAME_FROM_DATABASE”.
“onboard” Le nom est défini en fonction des informations fournies par le firmware la carte, comme exporté par la propriété udev “ID_NET_NAME_ONBOARD”.
“slot” Le nom est défini en fonction des informations fournies par le firmware la carte, comme exporté par la propriété udev “ID_NET_NAME_SLOT”.
“path” Le nom est défini sur la base du dispositif de localisation physique, comme exporté par la propriété udev “ID_NET_NAME_PATH”.
“mac” Le nom est défini sur la base de l'adresse MAC persistante de l'appareil, comme exporté par la propriété udev “ID_NET_NAME_MAC”.
(merci google trad)
MACAddressPolicy : La politique de réglage de l'adresse MAC. Les politiques disponibles sont :
“persistent” Si le matériel a une adresse MAC persistante, ce que la plupart du matériel devrait avoir, et si elle est utilisée par le noyau, rien ne se fait. Sinon, une nouvelle adresse MAC est généré qui est assuré d'être la même à chaque démarrage de la machine donné et du dispositif donné, mais qui est autrement aléatoire. This feature depends on ID_NET_NAME_* properties existing for the link, on hardware where these properties are not set the generation of a persistent MAC address will fail.
“random” Si le noyau utilise une adresse MAC aléatoire, on ne fait rien. Sinon, une nouvelle adresse est généré aléatoirement à chaque fois que le périphérique apparaît, généralement au démarrage. De toute façon l'adresse aléatoire aura le "unicast" et les bits "administrés localement".
“none” Garde l'adresse MAC attribuée par le noyau.
en traduction (de ce que je comprends)
le nom est lu depuis (dans l'ordre) le kernel, la database, onboard, slot, path. Le premier nom trouvé est employé
l'adresse MAC est persistante, donc il utilise l'adresse inscrite dans le noyau
bref le fichier porte bien son nom ... /lib/systemd/network/99-default.link
Hors ligne
pas de message d'erreur donc
et que te renvois
Hors ligne
" La plus importante et la plus négligée de toutes les conversations, c'est l'entretien avec soi-même. "
Chancelier Oxenstiern.
536920766f7573206172726976657220c3a0206c69726520c3a7612c20632765737420717565206e6f757320706172746167656f6e73206c6573206dc3aa6d65732063656e747265732064e28099696e74c3a972c3aa74732e
Hors ligne
Hors ligne
Pages perso : feh, omegat, udisks, passerelle, schroot vraiment transparent
Hors ligne