Routeur Linux : Différence entre versions

De Wiki NCad
Aller à : navigation, rechercher
(Redirection de port DNAT)
(Redirection de port DNAT)
Ligne 24 : Ligne 24 :
  
 
{{ Box Console | objet=iptables -t nat -A PREROUTING -p tcp -m tcp -d <ip_publique> -i ppp0 --dport 25 -j DNAT --to-destination 192.168.1.49:25 }}
 
{{ Box Console | objet=iptables -t nat -A PREROUTING -p tcp -m tcp -d <ip_publique> -i ppp0 --dport 25 -j DNAT --to-destination 192.168.1.49:25 }}
 +
 +
== Routage IPv6 ==
 +
 +
=== Configuration sans état Stateless ===
 +
 +
* Installation de radvd
 +
 +
* Configuration de radvd
 +
 +
interface eth0
 +
{
 +
      AdvSendAdvert on;
 +
      prefix 2001:3615:c0c0:c100::/64
 +
      {
 +
              AdvOnLink on;
 +
              AdvAutonomous on;
 +
              AdvRouterAddr on;
 +
      };
 +
      RDNSS fe80::b42e:1bff:fe13:aa4c {
 +
      };
 +
};

Version du 18 mars 2015 à 20:55

Routeur IPv4

Routage des paquets IPv4

  • Dé-commenter la ligne suivante dans le fichier /etc/sysctl.conf :
net.ipv4.ip_forward=1
ICON Information.png

Les modifications sont prises en compte après redémarrage de la machine.

Translation d'adresse

  • Activation de la translation d’adresse pour les machines du réseau 192.168.1.0/24 :
ICON Terminal.png

iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth1 -j MASQUERADE

  • Il est également possible de choisir son adresse IPv4 de sortie si l'on dispose de plusieurs IPs publiques :
ICON Terminal.png

iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o ppp0 -j SNAT --to-source <ip_publique>

Redirection de port DNAT

ICON Terminal.png

iptables -t nat -A PREROUTING -p tcp -m tcp -d <ip_publique> -i ppp0 --dport 25 -j DNAT --to-destination 192.168.1.49:25

Routage IPv6

Configuration sans état Stateless

  • Installation de radvd
  • Configuration de radvd
interface eth0
{
      AdvSendAdvert on;
      prefix 2001:3615:c0c0:c100::/64
      {
              AdvOnLink on;
              AdvAutonomous on;
              AdvRouterAddr on;
      };
      RDNSS fe80::b42e:1bff:fe13:aa4c {
      };
};