par JIPEGE » 10 Mars 2004 23:27
Bonjour,
<BR>
<BR>J'ai un VPN entre 2 x IPCop v 1.3.0 fix 6 avec modem speedtouch USB.
<BR>
<BR>Plusieurs scripts ont été publiés sur ce forum pour vérifier qu'un VPN est up.
<BR>Il s'appuient en général sur un ping de l'adresse IP distante (après l'avoir extraite s'il l'on n'a pas d'adresse fixe)
<BR>
<BR>Cette méthode marche bien, mais est incompatible avec les blocages de ping (cf règle d'Antolien). Je me demande si la MAC adresse ne pourrait pas être utilisée pour autoriser le ping avec une règle iptables du style:
<BR>
<BR>-A INPUT -p ICMP --icmp-type 8 <!-- BBCode Start --><B>null</B><!-- BBCode End --><!-- BBCode Start --><B>-m mac --mac-source ! xx:xx:xx:xx:xx:xx </B><!-- BBCode End -->-j DROP
<BR>
<BR>Le speedtouch USB a-t-il une MAC address. Si oui, comment la trouver ? ... ou bien est-ce que j'ai tout faux ?
<BR>
<BR> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_confused.gif">
Ce qui se conçoit bien s'énonce clairement