Forum Linux.debian/ubuntu probleme d'activation ip_forward

Posté par  .
Étiquettes :
0
29
déc.
2004
Hello world

Je configure un firewall sous debian woody 3.0r3, avec noyau bf24.Pour activer le ip_forward,je fais la commande suivante:
echo 1 > /proc/sys/net/ipv4/ip_forward.
Cela fonctionne.
Mais pour l'automatiser au demarrage du systeme,je modifie le fichier /etc/network/options en mettant ip_forward=yes. Le probleme, c'est qu'il n'est pas pris en compte au demarrage:
le fichier /proc/sys/net/ipv4/ip_forward reste à 0 apres avoir redemarrer.

Pour information,j'ai auparavant configurer iptables pour faire une passerelle,donc j'ai vide la table filter et nat et apres j'ai mis en place le masquerade.

merci pour votre aide
dandan
  • # /etc/network/interfaces

    Posté par  . Évalué à 2.

    ajoute la ligne suivante après la configuration de la boucle locale dans /etc/network/interfaces :

    up echo "1" > /proc/sys/net/ipv4/ip_forward

    • [^] # Re: /etc/network/interfaces

      Posté par  . Évalué à 1.

      Merci pour ta réponse!

      Je suis en train de tester.
      Mais au passage, à quoi ca sert le "up" dans ta ligne de commande?
      • [^] # Re: /etc/network/interfaces

        Posté par  . Évalué à 2.

        le "up" sert à préciser que la commande qui suit devra être executée lors du "montage" de l'interface.
        tu peux de la même façon rajouter une ligne:
        down echo "0" > /proc/sys/net/ipv4/ip_forward
        pour désactiver le forwarding quand l'interface sera "démontée"
  • # Ou alors...

    Posté par  . Évalué à 3.

    man sysctl.conf ?
    • [^] # Re: Ou alors...

      Posté par  . Évalué à 1.

      Tu as tout à fait raison, si je pouvais je te pertineterai :). Mais vu l'état de mes XP c'est pas prés d'être le cas :D

      bon, je file le contenu de mon sysctl.conf:
      net/ipv4/icmp_echo_ignore_broadcasts=1
      net/ipv4/conf/all/accept_source_route=0
      net/ipv4/conf/all/accept_redirect=0
      net/ipv4/icmp_ignore_bogus_error_responses=1
      net/ipv4/conf/all/log_martians=1
      net/ipv4/ip_forward=1
      net/ipv4/tcp_syncookies=1

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.