Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
greopenbsd [2013/10/04 18:30] – [Topologie] madko | greopenbsd [2013/10/04 18:46] (Version actuelle) – modification externe 127.0.0.1 | ||
---|---|---|---|
Ligne 47: | Ligne 47: | ||
L' | L' | ||
+ | |||
+ | ==== Pare-feu ==== | ||
+ | |||
+ | |||
+ | Dans un premier temps, pour faciliter la mise en oeuvre, n' | ||
+ | |||
+ | |||
+ | Ajouter la ligne suivante, sur les 2 serveurs, dans le début du fichier / | ||
+ | |||
+ | |||
+ | < | ||
+ | set skip on gre0 | ||
+ | </ | ||
+ | |||
+ | |||
+ | ==== Autorisation des tunnels GRE ==== | ||
+ | |||
+ | |||
+ | Pour autoriser au niveau du noyau les tunnels de type GRE, il faut ajouter sur les 2 serveurs, la ligne suivante dans / | ||
+ | |||
+ | |||
+ | < | ||
+ | net.inet.gre.allow=1 | ||
+ | </ | ||
+ | |||
+ | |||
+ | Et pour l' | ||
+ | |||
+ | < | ||
+ | sysctl -w net.inet.gre.allow=1 | ||
+ | </ | ||
+ | |||
+ | ==== Autorisation du routage ==== | ||
+ | |||
+ | |||
+ | Pour activer le routage IP, il faut ajouter la ligne suivante dans / | ||
+ | |||
+ | |||
+ | < | ||
+ | net.inet.ip.forwarding=1 | ||
+ | </ | ||
+ | |||
+ | |||
+ | Et pour l' | ||
+ | |||
+ | |||
+ | < | ||
+ | sysctl -w net.inet.ip.forwarding=1 | ||
+ | </ | ||
==== Sur le serveur tun.a ==== | ==== Sur le serveur tun.a ==== | ||
Ligne 59: | Ligne 108: | ||
!route add -net 192.168.22 -netmask 255.255.255.0 172.16.0.2 | !route add -net 192.168.22 -netmask 255.255.255.0 172.16.0.2 | ||
</ | </ | ||
+ | |||
+ | |||
==== Sur le serveur tun.b ==== | ==== Sur le serveur tun.b ==== | ||