avant que tu mettes le wifi sur la freebox en mode non routeur tu avais:
freebox 82.225... -- eth0 -- iptables -- eth1 -- 192.168.0.0/24
en mode routeur ta freebox va devenir passerelle donc elle fera:
82.225... -- freebox -- 192.168.0.0/24 pour l'ethernet comme le wifi.
il faut que tu changes dans la console freebox (adsl.free.fr) le reseau
par defaut 192.168.0 par autre chose, du style 192.168.1.254 pour la
freebox, etc...
sur ton PC le seul changement sera dans eth0 qu'il faudrat parametrer
par dhcp.
si tu heberges du web, dans la console freebox, associe l'adresse MAC de
eth0 avec une adresse IP 192.168.1.10 et redirige les ports vers cette IP.
Laisse la DMZ en 192.168.1.0 c'est elle qui va recevoir les "attaques"
du web sauf si tu es sur de ton firewall.
cela donne:
82.225... -- freebox -- 192.168.1.254 -- 192.168.1.10 eth0 -- iptables
-- eth1 -- 192.168.0.0/24
il faudra que tu ajoutes des regles pour que tes clients wifi en
192.168.1.x puissent voir veux en 192.168.0.x
Le plus simple est d'abandonner eth1 et de faire ton LAN derriere la
freebox.
A+
Christian Marillat wrote:
> Salut,
>
> Voulant profiter du wifi de ma freebox, je suis obligé de la passer en
> mode routeur, et je n'arrive pas à configurer mon réseau.
>
> Je croyais que mon script iptables fait à la main n'était pas bon, mais
> j'ai le même résultat en installant le paquet arno-iptables-firewall.
>
> Ma configuration actuelle.
>
> Freebox -- eth0 IP publique
> |
> iptables
> |
> eth1 192.168.0.1
> \
> -- switch -- réseau privé en 192.168.0.x
>
> Mon premier problème est que j'ai un problème de compréhension de la DMZ
> de la Freebox, si quelqu'un peut m'expliquer ?
>
> Ensuite j'ai essayé avec cette configuration, mais iptables ne redirige
> plus les paquets de eth0 vers eth1. Je n'ai même plus de ping quand je
> suis sur eth0. Tout rentre dans l'ordre quand j'arrête le firewall *et*
> je fis in ifdown de eth1.
>
> Freebox -- eth0 -- adresse DMZ freebox 192.168.0.0
> |
> iptables
> |
> eth1 192.168.0.1
> \
> -- switch -- réseau privé en 192.168.0.x
>
> Si quelqu'un à une idée.
>
> Christian
>
>