« OpenWRT relay » : différence entre les versions

De Linux Server Wiki
Aller à la navigation Aller à la recherche
Ligne 37 : Ligne 37 :
==Network > firewall==
==Network > firewall==


Dans la section <code>Zones</code>, au niveau de la ligne <code>WAN</code>, définissez le champ <code>INPUT</code> à <code>accept</code>. Ne touchez pas aux autres champs.
Dans la section <code>Zones</code>, au niveau de la ligne <code>WAN</code>, définissez le champ <code>INPUT</code> à <code>accept</code>. Ne touchez pas aux autres champs (tout a accept pour LAN, output a accept pour WAN). Laissez le <code>masquerading</code> et le <code>MSS Clamping</code> activé.

Version du 3 juin 2016 à 16:45

LAN de votre réseau : 192.168.50.0/24

Branchement : - Votre cable LAN va sur le port WAN du routeur - Connectez le cable entre votre PC et un port LAN du routeur

Vous devriez obtenir une IP du range 192.168.1.0/24 en dhcp.

Configuration du routeur

Network > interfaces > wan

Protocol : DHCP Client

Cliquez sur Save & Apply

Network > Interfaces > lan

L'adresse IP de l'interface LAN doit a tout pris être différente de celle de l'interface WAN. Ici, on va utiliser 192.168.1.1/24 pour LAN étant donné qu'on utilise 192.168.50.0/24 sur WAN. Si ce n'était pas le cas, changez les ranges que vous utilisez.

Protocol : static address
IPv4 address : 192.168.1.1
IPv4 netmask : 255.255.255.0
IPv4 gateway : 
IPv4 broadcast : 
Use custom DNS servers : 
IPv6 assignment length : disabled
Autres champs ipv6 : vide

En bas de la page, au niveau de la section DHCP Server, cochez la case Ignore interface afin de désactiver le dhcp sur l'interface LAN.

En bas de la page, au niveau de la section IPv6 settings, passez toutes les cases à Disabled

A partir de ce moment, si jamais vous perdez la connexion avec votre routeur, vous ne pourrez plus vous y reconnecter étant donné que le dhcp est désactivé. Vous devrez donc attribuer manuellement une IP du range 192.168.1.1/24 a votre ordinateur (192.168.1.2 par exemple).

Cliquez sur Save & Apply

Network > firewall

Dans la section Zones, au niveau de la ligne WAN, définissez le champ INPUT à accept. Ne touchez pas aux autres champs (tout a accept pour LAN, output a accept pour WAN). Laissez le masquerading et le MSS Clamping activé.