[Linux-bruxelles] Alcatel Speedtouch Pro - Table de routing

Pierre-Yves Andri andri at unilogic.net
Dim 23 Fév 07:05:35 CET 2003


Après pas mal d'essais infructueux, je me permets de soumettre ce petit
problème à la sagacité des spécialistes NAT et routing.
J'ai un petit réseau local dont je simplifierai la topologie comme suit
:

sont connectés sur un hub :

uni1 (10.0.0.1)  = pc windows xp
uni2 (10.0.0.2)  = pc windows xp
uni3 (10.0.0.3)  = serveur http/ftp sous RH 7.3
speedtouch (10.0.0.100) = modem adsl Alcatel Speedtouch Pro

Le Speedtouch gère lui-même la connexion PPP, et sa fonction NAT est 
activée. Internet est accessible sur les 3 machines, et le serveur
Apache sur uni3 est bien accessible de l'extérieur. (le port 80 est
ouvert sur le speedtouch par nat create 10.0.0.3:80 0.0.0.0:80).

Seul hic : si je tape l'adresse ip externe obtenue par le speedtouch
(ou son map par dns2go) dans un browser d'une machine du réseau local,
je n'obtiens pas de réponse, comme si le nat du speedtouch se mordait
la queue. Le serveur http en interne ne répond que si je tape
http://uni3.
Pourtant si j'établis momentanénemt une connexion internet par modem 56k
sur un des pc XP et que je tape l'adresse ip externe du speedtouch (ou
son map via dns2go), la page index.html du serveur uni3 apparaît bien. 
La question : que dois-je mettre dans la table de routing du speedtouch
pour que le serveur http uni3 soit visible en interne de la même façon
que de l'extérieur ?  Actuellement la table du speedtouch contient les
entrées suivantes :

destination        |   source    |   gateway   | interface
10.0.0.8/8         | 10.0.0.0/8  | 10.0.0.100  | eth0
ip externe/32      |    any      | ip externe  | PPP
10.0.0.100/32      |    any      | 10.0.0.100  | eth0
127.0.0.1/32       |    any      | 127.0.0.1   | loop
255.255.255.255/32 |    any      | 10.0.0.100  | eth0
10.0.0.0/8         |    any      | 10.0.0.100  | eth0
default            | 10.0.0.3/0  | ip externe  | PPP


D'avance un grand merci pour votre aide.
Pierre-Yves Andri.







Plus d'informations sur la liste de diffusion Linux-bruxelles