bonjour,
Je vous poste ce que j'ai fait pour relier la freebox et la freebox hd.avec mon serveur sme 7 via le réseau.
J'ai déjà mis ces lignes sur les news alt-e-smith et j'espérais la réouverture de ixus pour pouvoir poster ces lignes ici.
Attention ne pas tester sur un serveur en production.
Si vous avez déjà des ponts (bridge), ne pas tester mes commandes.
Je précise ma freebox n'est pas en mode routeur.
Mon shéma réseau :
freebox - eth1- smeserver (mode routeur et passerelle) - eth0 - switch - freebox hd / pc des utilisateurs
-----
### Chargement du module 802.1q
modprobe 8021q
-----
# lsmod | grep 802
8021q 18377 0
-----
### creation des interfaces VLAN
-----
# cat /etc/sysconfig/network-scripts/ifcfg-eth0.100
#------------------------------------------------------------
# !!DO NOT MODIFY THIS FILE!!
#
# Manual changes will be lost when this file is regenerated.
#
# Please read the developer's guide, which is available
# at http://www.contribs.org/development/
#
# Copyright (C) 1999-2006 Mitel Networks Corporation
#------------------------------------------------------------
DEVICE=eth0.100
VLAN=yes
BRIDGE=tv
-----
# cat /etc/sysconfig/network-scripts/ifcfg-eth1.100
#------------------------------------------------------------
# !!DO NOT MODIFY THIS FILE!!
#
# Manual changes will be lost when this file is regenerated.
#
# Please read the developer's guide, which is available
# at http://www.contribs.org/development/
#
# Copyright (C) 1999-2006 Mitel Networks Corporation
#------------------------------------------------------------
DEVICE=eth1.100
VLAN=yes
BRIDGE=tv
-----
### creation du pont
-----
# cat /etc/sysconfig/network-scripts/ifcfg-tv
#------------------------------------------------------------
# !!DO NOT MODIFY THIS FILE!!
#
# Manual changes will be lost when this file is regenerated.
#
# Please read the developer's guide, which is available
# at http://www.contribs.org/development/
#
# Copyright (C) 1999-2006 Mitel Networks Corporation
#------------------------------------------------------------
DEVICE=tv
TYPE=Bridge
-----
### désactivation d'iptables pour le bridge
# sysctl -w net.bridge.bridge-nf-call-iptables=0
----- OU
### Exclure les connexions en bridge de la prise en charge iptables en paramétrant dans /etc/sysctl.conf : ajouter cette ligne au fichier
net.bridge.bridge-nf-call-iptables = 0
-----
### redémarrage du réseau
# service network restart
-----
# brctl show
bridge name bridge id STP enabled interfaces
tv 8000.000629154009 no eth0.100
eth1.100
-----
Pour l'instant, c'est brut de décoffrage. Pas de template, ni quoi que ce soit.
Je ne sais pas si cela peut poser un problème de trou de sécurité.
J'ai essayé d'utiliser iptables, mais pas réussi.
J'ai donc ajouté la ligne 'net.bridge.bridge-nf-call-iptables = 0' au fichier sysctl.conf.
Mais maintenant aucun bridge ne passe par iptables
Je n'ai pas trouvé pour ajouter cette ligne juste pour le bridge tv
Si des pros ont des idées
Anne