[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] OpenBSD - routage - 2 wans



Christophe Lucas a écrit :
guillaume POINT leccese AT oxalide.com (guillaume POINT leccese AT oxalide.com) wrote:
Bonjour (ou bonsoir vu l'heure),

J'ai à ma disposition une belle machine (sparc64) avec une non moins
belle OpenBSD 4.0 presque fraichement installée.

Sur cette box sont connectées deux connexions de types ASDL. Pour la
forme, une  Freebox et une connexion Tiscali (en gros c'est un modem
avec un /27 de disponible).

La connexion principale est la connexion free. Tout ce passe bien de ce
coté là.

Donc j'ai deux interfaces, une sur la free, que nous nommerons fxp0 et
une avec une ip chez tiscali, que nous nommerons fpx1.

Derriére fpx1 j'ai tout un tas de machines que je vais donc nater.
Jusque là je ne rencontre pas de problèmes.

En fait, mes packets resortent par l'interface fxp0 alors que les
connexions sont initialisées via fxp1.

j'ai bien tenté d'utiliser route-to dans pf ... mais sans succés. Mes
connaissances s'arrêtent là et je suis un peu perdu.

Comment faire pour que mes packets resortent par fxp1 ?

Désolé de poser la question, mais je comprends pas trop ton problème.
Je vais tenter de résumer. Tu as deux carte réseaux connectées l'une sur
une lien Free (fxp0) et l'autre sur un lien Tiscali (fxp1). Je ne
comprends pas pourquoi tu as des machines sur fxp1 ??

A+

	- Christophe -
Salut,

Pour faire plus simple, j'ai une gateway sous OpenBSD avec pour le moment deux IPs publiques (je rajouterais d'autres IPs par la suite en fonction des services et des machines à nater sur en gros ce qu'on peu considérer comme une DMZ mais tout de meme filtrée).

Une IP est une FREE (fxp0) et l'autre est une TISCALI (fxp1). Ma route par défaut est via fxp0. Donc quand les packets rentrent par fxp1 ils ressortent pour le moment par fxp0 ...

Merci pour les réponses. Hier soir j'ai continué à chercher mais je ne suis pas arrivé à mettre en place un truc fonctionnel avec reply-o / route-to. J'ai pas trop de marge de manoeuvre sur ma gate comme elle est en prod, je vais devoir passer par une install de test.

Pour le moment j'ai résolu mon probleme en faisant autrement mais j'ai toujours pour projet de faire fonctionner mes X connexions via ma gate.

Merci pour vos réponses, je vous tiendrais au courant si j'avance sur ce point !

Guillaume