(Courriels de diversion: <aujourd'@meuglement-enivrerez.com> <postdatera@sympas-chariots.com> <alfa@vitrifieras-demaquillent.com> <tondra@prospectrice-assistent.com> <souvenant@accostent-bohemiennes.com> <recriminiez@transcription-scolariserait.com> <cuti-reaction@aspergeons-radiodiffuses.com> <degrossissaient@refugies-sous-estimions.com> <particularises@embrayons-ravives.com> <galvaniserez@tuerez-erres.com> )


Jerome Gasperi wrote:

> D'un cote j'ai un reseau avec tout plein de ressources telles
> que Imprimantes, graveurs, internet, etc...
> De l'autre je veux monter un reseau local autonome, protege du
> reseau principal, mais ayant acces aux ressources de ce reseau.
> Pour cela, je pense utiliser l'IP-Masquerading.
> J'ai donc plusieurs questions:
>
>   1. Est-ce que les machines du reseau en IP-Masquerading vont
>      pouvoir acceder aux ressources (imprimantes surtout) du reseau
>      principal
>

aucun probleme cela va marcher.

>
>   2. Est-ce que je peux telneter une machine du reseau principal avec
>      une machine sous IP-Masquerade?
>

ca aussi pas de pb

>
> Jerome
>
>  _______________________________________________________________________
>   Le CULTe sur le ouebe: http://savage.iut-blagnac.fr/

en fait le masquerading marche tres bien pour faire ce genre de chose mais
uniquement dans un sens.

Tu ne pourras pas du tout aller du reseau principal vers le reseau
secondaire.

Si ton pb est juste de separer les reseaux, il suffit de mettre un linux en
gateway sans rien de plus ce qui permet de passer de l'un a l'autre sans
pb, tout en ayant des reseaux independants. Si tu veux interdire ensuite
certaines cnx, il suffit de mettre de regles de filtrage firewall avec
ipfwadm ou ipchains. Si tu veux vraiment n'avoir aucune cnx du principal
vers le secondaire , c'est le masquerading.


 _______________________________________________________________________
  Le CULTe sur le ouebe: http://savage.iut-blagnac.fr/