Associer un pont Ethernet et netfilter: Version fran�aise du Ethernet Bridge + netfilter Howto | ||
---|---|---|
Pr�c�dent | Suivant |
Linux doit �tre mis au courant de l'existence du pont. On commence donc par r�clamer une interface de pontage Ethernet virtuelle (� ex�cuter sur la machine bridge, voir la configuration de test)�:
Le protocole d'�tablissement d'arbre (Spanning Tree) n'est pas n�cessaire. On suppose qu'il n'y a qu'un seul routeur. Une boucle est donc peu probable. La fonctionnalit� correspondante peut donc �tre d�sactiv�e. Le bavardage r�seau diminue alors.
Apr�s cette phase pr�paratoire, on lance enfin quelques commandes int�ressantes. On ajoute les interfaces Ethernet physiques en les attachant � l'interface de pontage virtuelle br0 qui vient d'�tre cr��e�:
� pr�sent les interfaces Ethernet sont chacune devenues une extr�mit� du pont. Certes, elles �taient et elles sont toujours l� (on peut les voir :o) ) mais comme elles appartiennent au pont, elles n'ont plus besoin de leur adresse IP. On leur retire donc celle-ci�:
root@bridge:~> ifconfig eth0 down root@bridge:~> ifconfig eth1 down root@bridge:~> ifconfig eth0 0.0.0.0 up root@bridge:~> ifconfig eth1 0.0.0.0 up |
Parfait, on dispose donc � pr�sent d'une station sans adresse IP. Si ce n'�tait pas d�j� le cas, il est temps de passer sur une console locale � la machine pour la configurer. Une console s�rie est la bienvenue.
![]() | Option�: On affecte une adresse IP � l'interface logique et on l'active�: |
Dans le cas de la configuration d'un passerelle, on active la transmission de paquets du noyau Linux�:
La machine dispose d�j� d'une adresse IP mais n'a aucune route par d�faut. On corrige ce manque �:
La connectivit� r�seau devrait �tre normale, depuis, vers et au travers de la passerelle.
Hosting by: Hurra Communications GmbH
Generated: 2007-01-26 18:01:35