Si vous trouvez une FAQ intéressante, envoyez la à
ambrose@writeme.com et
dranch@trinnet.net (NdT: en anglais
:-)). S'il vous plait, poser clairement la question et la réponse
appropriée. Merci !
Oui, bien sur que cela marche avec une adresse IP dynamique assignée par votre
FAI, d'habitude, via un serveur DHCP. Aussi longtemps que vous avez une
adresse Internet valide, cela devrait marcher. Bien entendu, les IP statiques
conviennent aussi.
Bien sûr, tant que Linux supporte l'interface réseau, cela marchera.
Il est très difficile d'avoir une liste exhaustive des "programmes qui
marchent". Toutefois, la majorité des applications internet sont supportées,
telles que surfer sur Internet (Netscape, MSIE, etc.), ftp (comme WS_FTP),
Real Audio, telnet, SSH, POP3 (courrier entrant - pine, Outlook), SMTP
(courrier sortant), etc.
Les programmes qui impliquent des protocoles plus compliqués ou des méthodes
de connexion spéciales necessitent des outils d'aide spéciaux.
Pour plus de détails, référez vous à cette page :
programmes qui marchent avec le Linux IP masquerading par Lee Nevo.
La distribution de Linux que vous avez, les procédures pour mettre en place
l'IP masquerading mentionnées dans ce HOWTO devraient suffire. Certaines
distributions auront peut être des programmes graphiques ou des fichiers de
configuration spéciaux pour rendre les réglages plus simples. Nous faisons en
sorte de rendre ce HowTo aussi simple que possible.
Il y a plusieurs raisons qui peuvent faire que cela ne marche plus, en
supposant que vous avez une bonne connection à Internet et à votre LAN :
- Assurez vous que vous avez les fonctionnalités et les modules nécessaires
compilés et chargés. Référez vous aux sections précedentes pour cela.
- Vérifiez
/usr/src/linux/Documentation/Changes et assurez vous que
vous avez les bonnes versions des outils réseau installés.
- Assurez vous d'avoir bien activé l'IP forwarding. Essayez de lancer
echo
"1" > /proc/sys/net/ipv4/ip_forwarding.
- Vous devez utiliser
ipchains pour manipuler les regles ipmasq et firewal.
- Refaites toute la préparation et la configuration encore ! La plupart du
temps, c'est juste une erreur de typo ou une erreur stupide que vous verrez
facilement.
Il y a plusieurs chose que vous devriez vérifier, en supposant que vous avez
une bonne connection à Internet et à votre LAN :
- Assurez vous que vous avez bien toutes les fonctionnalités et modules de
compilés et chargés. Référez vous aux sections précédentes pour plus de
détails.
- Verifiez dans
/usr/src/linux/Documentation/Changes que vous avez bien
mis a jour le minimum pour survivre.
- Assurez vous de bien avoir activé l'IP forwardinf. Essayez
echo "1" >
/proc/sys/net/ipv4/ip_forward.
- Vous devriez utiliser
ipfwadm pour
manipuler les regles ipmasq et firewall. Vous aurez a patcher les noyaux 2.0.x
pour utiliser ipchains.
- Refaites toute la préparation et la configuration encore ! La plupart du
temps, c'est juste une erreur de typo ou une erreur stupide que vous verrez
facilement.
Laisser tomber une solution gratuite, fiable, performante qui fonctionne sur
un matériel minimal pour payer une fortune pour quelque chose qui nécessite
plus de matériel, est moins performant et moins fiable ? (IMHO : Et oui, j'ai
une expérience de ces choses ;-)
Ok, c'est vous qui voyez, faites une recherche sur le web sur MS Proxy Server,
Wingate, ou aller sur www.winfiles.com. Mais ne dites pas que c'est moi qui
vous y envoie !
- Restez calme. Allez vous faire un thé, et prenez une pose. Ensuite, essayez
les suggestions ci-dessous.
- Faites une recherche dans l'
Archive de la mailing list, votre réponse vous y attend très
certainement.
- Posez la question dans la mailing list IP Masquerade, voyez ci-dessous pour
plus de détails. S'il vous plait, n'essayez cela que si vous ne trouvez pas la
réponse dans les archives de la liste.
- Posez votre question dans les newsgroups parlant de réseau et de Linux.
- Envoyez un email à
ambrose@writeme.com et
dranch@trinnet.net. Vous avez plus de chance de recevoir une réponse
si vous nous l'envoyez à nous deux. David est plutôt rapide a répondre, et je
ne commenterais pas ma vitesse de réponse.
- Revérifiez votre configuration :-)
Pour s'inscrire à la liste IP Masquerading envoyez un mail à
masq-subscribe@indyramp.com.
Le sujet et le corps de ce message sont ignorés. Ceci vous permet de
recevoir tous les messages de la liste alors qu'ils arrivent. Vous avez la
possibilité de recevoir les messages sous cette forme, mais si vous pouviez
plutot vous abonner au condensé (digest), choisissez le plutôt. Le digest
charge moins les machines qui servent les listes. Notez aussi qu'il n'est
possible de poster qu'à partir de l'adresse où vous êtes enregistrés.
Pour plus de commandes, envoyez un email à
masq-help@tori.indyramp.com.
Abonnez vous à la liste de développement de l'IP Masquerading, et contactez les
grands développeurs là-bas, en envoyant un email à
masq-dev-subscribe@tori.indyramp.com (ou pour le digest
masq-dev-digest-subscribe@tori.indyramp.com).
NE posez pas de questions n'ayant pas de rapport avec le développement sur
cette liste !!
Vous pouvez trouver plus d'informations sur l'IP Masquerading à
Linux IP Masquerade Resource que David et
moi maintenons. référez vous a la section 6.2 pour la disponibilité.
Vous pouvez aussi trouver plus d'informations à
The Semi-Original Linux IP Masquerading Web Site maintenu par Indyramp Consulting, qui fournissent
aussi les listes ipmasq.
Assurez vous que le langage dans lequel vous voulez traduire n'est pas déjà
couvert par quelqu'un d'autre; une liste des traductions faites est disponible
sur
Linux IP Masquerade Resource.
Envoyez un email à
ambrose@writeme.com et je vous enverrais la derniere version du SGML
de ce HOWTO.
Oui, ce HOWTO est toujours maintenu. Je suis coupable d'être trop occupé à
travailler sur deux boulots et je n'ai pas beaucoup de temps pour travailler
dessus, toutes mes excuses. Toutefois, avec l'arrivée de David Ranch et tant
que mainteneur, les choses devraient bouger un peu.
Si vous pensez à un sujet qui devrais être inclus dans ce HOWTO, envoyez nous
un email. Cela serais encore mieux si vous pouviez nous fournir cette
information. David et moi inclurons cette information dans le HOWTO si elle
nous semble appropriée. Et merci pour votre contribution.
Nous avons beaucoup de nouvelles idées et de plans pour mettre à jour ce
HOWTO, comme des études de cas, qui couvreraient differentes configurations
réseau mettant en jeu l'IP Masquerading, plus de choses sur la sécurité,
l'utilisation d'ipchains, des exemples sur ipfwadm/ipchains, plus de FAQ, plus
de choses sur les utilitaires de forwarding de port et de protocoles tels
masqasmin, etc. Si vous pensez que vous pouvez aider, faites le. Merci.
Remerciez les developpeurs, et appréciez le temps et les efforts qu'ils ont
passés dessus. Envoyez nous un email pour nous faire savoir que vous êtes
contents. Faites connaitre Linux autour de vous, et aidez les gens qui ont des
problèmes.
|