Ceci est mon premier post. Je me présente en essayant d'être bref.
Pour mon entreprise (petite) je souhaite mettre toutes les machines (NT4/NT2K/Linux) derrière un seul firewall.
- Phase 1 = les machines Linux, sauf les Samba, sur la patte verte.
- Phase 2 = les Samba plus les NT sur la patte verte mais avec interdiction d'aller sur orange+rouge.
Ultérieurement, sur la patte orange, il y aura des services offerts à l'extérieur.
Avant de mettre en production, j'ai installé IPCop 1.4.8 sans addons sur une machine de test située derrière un boîtier routeur/firewall connecté au fai en adsl.
Les règles sont celles de l'install par défaut.
Il n'y a pas eu d'alias mis sur les interfaces.
La config IPCop du test est :
eth2 = 192.168.1.109 = ip reçue du routeur. Aucune autre machine n'est connectée physiquement sur ce brin
eth1 = 192.168.2.109 = Aucune machine n'est connectée physiquement
eth0 = 192.168.3.109 = serveur dhcp avec plage de 3 adresses réservées. Une seule machine est connectée physiquement sur ce brin.
- Code: Tout sélectionner
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eth2
Depuis le début de ce test avec IPCop, j'observe que le routeur "route", que le firewall "filtre" et que la translation "translate".
Je ne vois rien d'anormal. La présence d'IPCop est totalement transparente.
14:46:30 up 7 days, 4:26, 1 user, load average: 0.02, 0.01, 0.00
La question que je vous soumet :
Dans quelle direction dois-je m'orienter pour assainir cette table ARP qui me montre la même interface eth2 ayant deux ip différentes et deux mac adress dont une incomplète?
- Code: Tout sélectionner
Address HWtype HWaddress Flags Mask Iface
192.168.1.1 ether 00:xx:xx:xx:xx:A3 C eth2
192.168.1.107 (incomplete) eth2
192.168.3.107 ether 00:yy:yy:yy:yy:89 C eth0
Les deux mac adresses ont été masquées. Elles correspondent bien à leur carte respective.
Merci beaucoup d'avance pour vos réponses et ... je n'ai que deux semaines d'expérience avec IPCop.