Utilité de l'ANTI-SPOOFING

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Greg505 » 24 Jan 2004 04:53

Salut a tous <BR> <BR>J'ai 2 PC en rezo sous XP qui se conecte a Internet a travers ma passerelle sous IpCop 1.3 f7 <BR>J'ai decouvert la super page d'antolien que je recommende a tous les debutant comme moi. <!-- BBCode auto-link start --><a href="http://antolien.nerim.net/" target="_blank">http://antolien.nerim.net/</a><!-- BBCode auto-link end --> <BR> <BR>J'ai vu que l'on pouvait inserer une fonction d'Anti-Spoofing cependant il y a un avertissement que je ne comprends pas. <BR> <BR>Si j'active cette Anti-Spoofing ca va posé problème sachant que je me connecte "normalement" a Internet avec Wanadoo ?
Pues te jodes
Avatar de l’utilisateur
Greg505
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 12 Jan 2004 01:00
Localisation: Montpellier

Messagepar moktar » 24 Jan 2004 09:13

La réponse est NON. <BR> <BR>Merci de ne plus poster tes messages 50000 fois !!!!! <BR>
All unix is love (moktar - 2004)
Avatar de l’utilisateur
moktar
Aspirant
Aspirant
 
Messages: 119
Inscrit le: 04 Déc 2003 01:00
Localisation: france

Messagepar carlos » 24 Jan 2004 09:24

Heu, d'après ce que j'ai vu, l'heure de post est la même pour tous les messages... So il n'aurait été posté qu'une fois... Un prob inhérent au forum ?
Avatar de l’utilisateur
carlos
Aspirant
Aspirant
 
Messages: 120
Inscrit le: 09 Mai 2003 00:00
Localisation: Belgium

Messagepar Argenlos » 24 Jan 2004 09:56

Plutot un fou du clic <IMG SRC="images/smiles/icon_smile.gif"> <BR>Pas grâve ça arrive, on le fait tous un peu au début, on veux aller plus vite que la machine <IMG SRC="images/smiles/icon_wink.gif">
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Greg505 » 24 Jan 2004 13:52

Excusez moi, j'ai fait un seul POSTER (En fait j'ai appuyer sur ENTRER sans faire exprés <IMG SRC="images/smiles/icon_frown.gif"> ensuite j'ai essayer de supprimer les messages en trop et j'ai pa reussi :S <BR>Excusez moi, Merci pour vos reponses, je vais donc pouvoir faire la modif
Pues te jodes
Avatar de l’utilisateur
Greg505
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 12 Jan 2004 01:00
Localisation: Montpellier

Messagepar mordenkainen » 24 Jan 2004 13:59

En fait ca marchait tellement bien l'antispoofing que dans ma furie de modification, j'avais omis d'enlever certaines plages de la modification d'Antolien. <BR>Bilan: le vpn monté ultérieurement ne fonctionnait pas <IMG SRC="images/smiles/icon_lol.gif"> <BR>Attention aux plages donc...
In google veritas
Avatar de l’utilisateur
mordenkainen
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 04 Sep 2002 00:00

Messagepar belugha » 24 Jan 2004 14:09

Greg505, j'ai effacé ton cross-posting, fais un peu plus attention la prochaine fois <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>
L'humanité est à un croisement: un chemin mène au désespoir, l'autre à l'extinction totale. Espérons que nous aurons la sagesse de savoir choisir.
[Woody Allen]
Avatar de l’utilisateur
belugha
Amiral
Amiral
 
Messages: 1595
Inscrit le: 26 Mars 2003 01:00
Localisation: Du Nord -

Messagepar Greg505 » 24 Jan 2004 14:16

Je viens d'effectuer les modifs et au demarrage de IpCop j'ai apercu des erreur d'arguments à l'endroit ou j'ai fait les modefs <IMG SRC="images/smiles/icon_frown.gif"> pourtant j'ai recopié exactement ce que donne Antolien. Cependant le doute me vient. <BR> <BR>Mon sous rezo étant en 192.168.0.X, je dois recopier toutes les lignes que Antolien donne ou seulement celle la : <BR> <BR>/sbin/iptables -t nat -I PREROUTING -i $RED_DEV -s 192.168.0.0/16 -j DROP <BR> <BR>Merci de votre aide. <BR> <BR>Comment je peux tester l'anti spoofing?
Pues te jodes
Avatar de l’utilisateur
Greg505
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 12 Jan 2004 01:00
Localisation: Montpellier

Messagepar Argenlos » 24 Jan 2004 14:37

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-01-24 13:16, Greg505 a écrit: <BR>Je viens d'effectuer les modifs et au demarrage de IpCop j'ai apercu des erreur d'arguments à l'endroit ou j'ai fait les modefs <IMG SRC="images/smiles/icon_frown.gif"> pourtant j'ai recopié exactement ce que donne Antolien. Cependant le doute me vient. <BR> <BR>Mon sous rezo étant en 192.168.0.X, je dois recopier toutes les lignes que Antolien donne ou seulement celle la : <BR> <BR>/sbin/iptables -t nat -I PREROUTING -i $RED_DEV -s 192.168.0.0/16 -j DROP <BR> <BR>Merci de votre aide. <BR> <BR>Comment je peux tester l'anti spoofing? <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Je vais essayer de répondre, les autres membres me reprendrons si je dis une bêtisses. <BR> <BR>La modif d'Antolien pour l'anti-spoofing ne bloqueront, sur l'interface rouge, que les paquets ayant pour adresses d'envois les plages d'adresse locale (192.168....,10...) <BR>(quelqu'un qui essai de faire passer pour une machine de ton reseau local en fait) <BR> <BR>Donc cela ne devrait pas gener ton reseau qui est 'derriere' ipcop, même si il est en 192.168.0.0. <BR> <BR>Rejete un oeil sur les modifs que tu as faites, pour ma par cela fonctionne parfaitement se qu'Antolien nous propose. <BR> <BR>Comment tester l'anti-spoofing? Ben...et Mr Antolien on fait comment?
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 24 Jan 2004 14:37

Desolé, cf suivant<BR><BR><font size=-2></font>
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 24 Jan 2004 14:39

Et là ...ya un bug, j'ai cliquer qu'une fois pourquoi j'ai deux fois ma réponse?? <BR>Pardon, sir (et miss) les Modos.
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Greg505 » 24 Jan 2004 14:53

Bein j'a tout bien verifier : <BR> <BR>Le code est implanté comme ce si dans rc.firewall : <BR> <BR>... <BR>;; <BR> <BR>esac <BR> <BR>#AntiSpoofing <BR> <BR>[Code Antolien que j'ai verifié] <BR> <BR>exit 0 <BR> <BR>Et au démarrage je constate : <BR> <BR>Warning Wiered Character in interface '-s' no Aliases (...) <BR>Bad argument for 127.0.0.0/8 <BR> <BR>Idem pour chaques regles du code d'Antolien <IMG SRC="images/smiles/icon_frown.gif"> <BR> <BR>Je comprends pas <BR>
Pues te jodes
Avatar de l’utilisateur
Greg505
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 12 Jan 2004 01:00
Localisation: Montpellier

Messagepar Greg505 » 25 Jan 2004 04:00

Re <BR> <BR>Antolien > J'ai suivi tes indications... pour l'anti-spoofing et lorsque je mattes les lignes a l'initialisation de mon IpCop je vois des messages d'erreurs : Bad Argument... (Regarde un peu plus haut) <BR>J'ai verifié plusieurs fois mes modification, je suis sous IpCop 1.3 Fix7 <BR> <BR>Quu peut m'aider SVP <BR> <BR>MErci bcp
Pues te jodes
Avatar de l’utilisateur
Greg505
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 12 Jan 2004 01:00
Localisation: Montpellier

Messagepar paki » 25 Jan 2004 12:13

Je ne suis pas spécialiste IPCOP mais on dirait que tes variables ne sont pas bien définies. <BR>Tu dois avoir dans ton fichier quelque chose comme ca : <BR>RED_DEV="ppp0" si tu es connecté directement à un modem <BR>sinon essaye de remplacer $RED_DEV par ppp0 <BR> <BR>Pour etre sur de l'interface : un petit ifconfig dans la console te donnera le nom de l'interface "rouge" (connectée à l'extérieur) <BR> <BR>Quelques explications sur ce que tu ecris : <BR> <BR>/sbin/iptables -t nat -I PREROUTING -i $RED_DEV -s 172.16.0.0/12 -j DROP <BR> <BR>-t : table concernée nat <BR>-I : chaine concernée : entrée <BR>-i : interface concernée <BR>-s : @ip source <BR>-j : action : jette à la poubelle <BR> <BR>Ca signifie : Si qqun essaye de rentrer sur ton int rouge avec une adresse IP privée, il est jeté. <BR>Rappel : ips privées : <BR> <BR>Tout le reseau 10 : 10.0.0.0 /8 <BR>de 172.16.0.0 à 172.31.255.255 : 172.16.0.0/12 <BR>tout le reseau 192.168 : 192.168.0.0 /16 <BR>tout le reseau 169.254 : 169.254.0.0 /16 (utilisé par windows qd il sait pas une adresse ip)
Avatar de l’utilisateur
paki
Matelot
Matelot
 
Messages: 9
Inscrit le: 23 Jan 2004 01:00
Localisation: Bourges

Messagepar Greg505 » 25 Jan 2004 13:23

Ok vraiment merci, je regarde ca, en + g trouvé un TOPIC en + : <BR> <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=8507" target="_blank">http://forums.ixus.net/viewtopic.php?t=8507</a><!-- BBCode auto-link end --> <BR> <BR>Voila, je vais voir. tout ca <BR> <BR>
Pues te jodes
Avatar de l’utilisateur
Greg505
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 12 Jan 2004 01:00
Localisation: Montpellier

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron