Re: freebox et iptables

Page principale

Répondre à ce message
Auteur: Olivier Allard-Jacquin
Date:  
À: guilde
Sujet: Re: freebox et iptables
    Bonjours,

Christian Marillat a écrit :
> Hervé de Dianous <de.dianous.herve@???> writes:
>
> [...]
>
>> En plus, si tu veux faire un réseau WiFi en DMZ, donnes une classe
>> d'adresse privée dans un autre sous réseau du genre 172.16.0.0
>
> Pour quelle raison ? De plus je n'ai pas la main sur le réseau wifi.


    Je pense que ce que veux dire Hervé, c'est que :
- si ton WIFI est dans une DMZ
- ET si ton LAN est sur un autre sous-réseau


=> alors, il faut que ta zone wifi/DMZ et ta zone LAN n'ait PAS la même
plage d'adresse IP.

    C'est tout simplement afin que les règles de création d'un réseau
soient respectées, sinon ton passerelle ne saura pas ou envoyer les
paquets à destination des différents réseaux.


    Pour faire simple, tu peux avoir un réseau de ce type :


- DMZ en 172.16.0.0/255.255.0.0
- LAN en 10.0.0.0/255.0.0.0

Rien non plus ne t'empêche d'avoir quelque chose comme :

- DMZ en 192.168.0.0/255.255.255.0
                 ^               ^
- LAN en 192.168.1.0/255.255.255.0
                 ^               ^


    Cordialement,


                        Olivier
-- 
~~~~~~~  _____/\_____  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Phoenix /   _ \/ _   \    Olivier Allard-Jacquin
       /   / \  / \   \   Web:  http://olivieraj.free.fr/
      /___/  /  \  \___\  Mail: olivieraj@???
~~~~ /////  ///\\\  \\\\\ ~~~~~~~~~~~~~~~~~~~~~~~ Linux Powered !!