(Courriels de diversion: <syndiques@croupir-effectues.com> <postaux@passa-onereuses.com> <enflez@desservirons-droits.com> <envieuses@trichiez-assurances.com> <facilitait@signifiiez-prive.com> <horripile@aplatissais-exasperons.com> <envisageais@paracheverai-presomptueuses.com> <reniions@partagiez-incriminables.com> <corroborons@refections-marmonnaient.com> <planifierai@tambourinerent-recopiions.com> )


Bien , un peu de détails, mais plus ca va, plus je nage:

[root@serveur networking]# cat /etc/sysconfig/network-scripts/ifcfg-eth0DEVICE=eth0
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.1.3
NETMASK=255.255.255.240
GATEWAY=192.168.1.1
TYPE=Ethernet
USERCTL=no
NETWORK=192.168.1.0
BROADCAST=192.168.1.15
PEERDNS=no

[root@serveur networking]# cat /etc/sysconfig/network-scripts/ifcfg-eth1USERCTL=no
NETMASK=255.255.255.0
BOOTPROTO=static
DEVICE=eth1
IPADDR=192.168.2.3
TYPE=Ethernet
ONBOOT=yes
NETWORK=192.168.2.0
BROADCAST=192.168.2.255
PEERDNS=no

[root@serveur networking]# cat /etc/sysconfig/network-scripts/ifcfg-eth1:1USERCTL=no
NETMASK=255.255.255.0
BOOTPROTO=static
DEVICE=eth1:1
IPADDR=192.168.3.3
TYPE=Ethernet
ONBOOT=yes
NETWORK=192.168.3.0
BROADCAST=192.168.3.255
PEERDNS=no

[root@serveur networking]# cat /etc/sysconfig/network-scripts/ifcfg-eth2DEVICE=eth2
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.0.3
NETMASK=255.255.255.248
GATEWAY=192.168.0.1
TYPE=Ethernet
USERCTL=no
NETWORK=192.168.0.0
BROADCAST=192.168.0.255
PEERDNS=no

[root@soleil networking]# cat /etc/sysconfig/networking/static-routeseth2 net 10.18.0.0 netmask 255.255.248.0 gw 192.168.0.1

[root@serveur networking]# ip route list192.168.0.0/29 dev eth2  scope link
192.168.1.0/28 dev eth0  scope link
192.168.3.0/24 dev eth1  proto kernel  scope link  src 192.168.3.3
192.168.2.0/24 dev eth1  scope link
10.18.0.0/21 via 192.168.0.1 dev eth2
127.0.0.0/8 dev lo  scope link
default via 192.168.1.1 dev eth0


[root@soleil root]# iptables -t nat -LChain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination
MASQUERADE  all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination


Je craque un peu alors on m'a obligé à enlever la connexion vers eth2 et à
la mettre
en direct sur une machine W2k. Là ca marche bien (un comble!) quelque soit
l'adresse IP que je mets en dur pour cette machine (par exemple
192.168.2.10).

Linux moins bien que bilou ???? Beurk.


<marc@port-sud.net> a écrit dans le message de20030916205251.5B07E168C4@port-sud">news:20030916205251.5B07E168C4@port-sud...> Le 16 Sep, Eric Lassauge écrit :
>
> > - ca ressemble à un problème de NAT (comme pour l'accès internet via
> > ppp0)
>
>   Presque.
>
> > - j'ai essayé les commandes iptables suivantes:
> >
> > iptables -t nat -A POSTROUTING -o eth2  -j MASQUERADE
> > iptables -t nat -A POSTROUTING -o eth2  -j SNAT --to 192.168.0.3
> >
> > Ca permet d'avoir une liaison de mon LAN via eth2 vers le réseau
> > windows distant
>
>   Tu as vraisemblablement un problème de routage *sur le réseau
> distant*, qui ne sait pas joindre 192.168.2.0/24. Mais il sait
> manifestement joindre 192.168.0.0/24 (comme le montrait déjà le fait que
> ça marche depuis ton serveur).
>
> >                     contre l'accès internet ne fonctionne plus (via
> > eth0) !!! En plus pour revenir en arrière je suis obligé de rebooter
> > (?)
>
>   Ces deux lignes ne devraient pas provoquer ce résultat.
>
>   Ce serait bien que tu montres le résultat de ifconfig, route -n (et
> iptables si tu as plus que ces deux lignes).
>
> -- 
> Marc Thirion                   | Ramonville Saint-Agne, France
> Projet Internet et Citoyenneté : http://www.le-pic.org/
>
>
> --------------------------------------------------------------------
> Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>
>




--------------------------------------------------------------------
Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>