Quelques infos sur ipcop et cbox

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Quelques infos sur ipcop et cbox

Messagepar murdock62 » 21 Jan 2006 03:07

bonjour à tous.

Je suis connecté actuellement chez wanadoo avec ipcop et un modem alcatel usb.

Seulement depuis que je suis passé en débit max j'observe quelques deconnexion et autre comportement bizarre du modem (par ex : il s'eteint se rallume sans qu'ipcop voit la deconnexion).

Ayant une cbox je voudrais l'utiliser en modem seulement voilà le passage en mode "bridge" de la cbox semble ne pas se maintenir en cas de reboot de celle-ci, et je ne vois pas comment parametrer la cbox et ipcop pour cohabiter dans leur si cette derniere reste dans sa version "originale".

Par ailleur et arretez moi si je me trompe, ce ne sera plus la cbox qui gerera les deconnexions/reconnexion etc ... ???

Quand aux dns dynamique ipcop pourras-t-il toujours les gerer ??

Et enfin apprement la connexion aux vpn semble impossible avec une cbox, si l'on desactive le firewall de la cbox en laissant celui d'ipcop, en sera t il de même ???

Un grand merci d'avance pour votre aide !!!
murdock62
Matelot
Matelot
 
Messages: 2
Inscrit le: 21 Jan 2006 02:59

Re: Quelques infos sur ipcop et cbox

Messagepar dsbsystem » 21 Jan 2006 12:02

Bonjour,

Remarque d'ordre général :

1) Je ne connais pas la Cbox mais les modem USB font généralement mauvais ménage avec les connexions débit max : pouvez vous utiliser une sortie Ethernet si elle existe ?

2) Vous trouverez d'excellents modems Ethernet bridge Adsl(2+) qui couplés avec Icop vous permettront de faire tout ce que vous souhaitez en terme de DNS Dynamique, VPN, ect .

3) Pour utiliser depuis 20 mois Ipcop avec modem ADSL Ethernet Speedtouch + Wanadoo Pro MAx, + VPN + OpenVpn, je puis vous assurer de la qualité et de la robustesse de cette solution.

Bref, l'USB .... donc, sans vouloir vous faire investir à tout prix, si la Cbox n'a pas de sortie Ethernet, je doute de la robustesse et même de la faisabilité du couplage avec Ipcop compte tenu de vos déboires pour la bridger.

:(

Bein à vous et bienvenue au club,
Plusieurs IPCOP V. 1.4X +( trop ?) nombreux addons ...
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar murdock62 » 21 Jan 2006 16:29

Bonjour,

tout d'abord un grand merci pour votre réponse. J'utilise ipcop depuis maintenant pas loin de de 2à3 ans, et avant lui j'utilisais smoothwall et toujours avec un modem en usb. Mais il est vrai que depuis mon passage récent en débit max (avant j'etais en 1024) les pb s'accumulent, d'ou mon choix de changer de modem.

Pour répondre à votre question la cbox possede bien deux connecteur ethernet. La cbox est fabriquée par sagem et elle est en réalité un modem routeur sagem 3302 avec un firmeware spécial cégétel (j'aurais bien voulus trouver un firmeware de 3302 normal, mais je n'ai pas réussi), elle est par ailleur très proche de la livebox sagem qui est un sagem 3202. Le pb est que j'aurais bien aimé qu'ipcop continue de gérer les connexion/reconnexions ... hors je pense que c'est la cbox qui le fera à sa place ... de plus par expérience je sais que le vpn ne passe pas au travers de la cbox. Par contre je me dis que si je garde ipcop en firewall derriere je pourrais peut etre totalement ouvrir le firewall de la cbox, et que là ca passera peut être.

Mais quels parametres dois-je mettre à ipcop quand celui-ci est deja derrière un modem routeur ??

Si le cas échéant la solution n'est pas satisfaisante je m'orienterais vers l'achat d'un modem ethernet. Que me conseillez vous ??

Un grand merci d'avance pour votre aide.

Bien à vous.
murdock62
Matelot
Matelot
 
Messages: 2
Inscrit le: 21 Jan 2006 02:59

Messagepar dsbsystem » 22 Jan 2006 02:31

Bonsoir,

Si votre Ipcop est derrière un modem routeur, quelle est l'IP de votre Cbox ??

Si par exemple elle est de type 192.168.1.1, la carte rouge de votre Ipcop peut être configuré en STATIQUE, par exemple, 192.168.1.250 .

Indiquez à Ipcop que la passerelle sera alors l'IP de votre Cbox ( 192.168.1.1 )

Attention, les réseaux Vert et Rouge ne doivent PAS être dans la même classe d'IP : cela signifie que si la Cbox est en 192.168 X.X, le réseau vert et donc vos PC devront être eux par exemple en 10.2.1. X.

Et inversement . Je ne sais pas si la Cbox permet de changer son IP.


Pour les modems Ethernet, je ne les connais pas mais n'importe quelle modem ou routeur modem bridgable fera l'affaire.
Il est certain que cette solution est plus confortable qu'un Ipcop derrière un routeur car le Nat sur Nat est quelquefois source de petits soucis.

Bien à vous,
Plusieurs IPCOP V. 1.4X +( trop ?) nombreux addons ...
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar eRen » 26 Jan 2006 16:05

Si ça peut aider quelqu'un ou quelques uns voici ma config qui marche. IPCop affiche "Connecté (3d 1h 56m 52s)"
Ma neufbox qui est un SAGEM F@st 3302, est par défaut en :

DHCP activé
mode bridge
192.168.30.1 On peut effectivement changer l'adresse IP. Moi ça me dérangeait pas de passer ma RED dans le même plan d'adressage, avant j'avais un SAGEM FAST 800 en USB, la RED était à changer

J'ai choisi une config RED+GREEN+BLUE. Ma RED est en fixe 192.168.30.2, ma GREEN en 192.168.1.1, ma BLUE en 192.168.2.1 mon point d'accès wifi en 192.168.2.254. Le masque étant 255.255.255.0 partout, je suis bien sur des LAN IP différents. De plus j'ai désactiver le DHCP de la neufbox
Dans le menu Services --> Dns dynamique, j'ai coché "Deviner la véritable IP publique à l'aide d'un serveur extérieur" et aussi "Réduire les mises à jour: une comparaison entre l'IP RED et l'IP obtenue etc ..."

C'est bien ma box qui se connecte, j'ai rentré les identifiants dedans. Tout fonctionne bien. Pour l'instant j'ai d'autres chats à fouetter, alors je laisse comme çà. Mais dés que j'aurai du temps, je compte bien repasser la main à IPCop. J'aimerais que cela soit lui qui se connecte et que la box soit totalement transparente comme mon ancien modem fast 800. Il me semble avoir lu quelque part sur le forum (faire une recherche sur neufbox), qu'il faut passer l'interface RED en PPPOE lors du SETUP à vérifier/tester donc ...

Cordialement
Compaq Deskpro EN PIII 300 Mhz
256 Mo de RAM/HD 3 Go
Modem SAGEM F@ST 3302
Degroupage total Neuf
AP NETGEAR ME102

IPCop 1.4.14 RED+GREEN+BLUE
URLFILTER 1.8.1
Avatar de l’utilisateur
eRen
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 145
Inscrit le: 04 Avr 2004 15:12
Localisation: France

Messagepar foxgnome » 09 Fév 2006 15:34

Bonjour,
J'ai dejà configuré une 9box chez un ami, ainsi qu'une freebox, moi aussi je vais passer sous la cbox bientot, mais vous dites pas si avec la cbox l'IP est fixe ou pas ?
je reviendrais avec plus d'infos une fois les paramètres reçus et la connexion activé :)
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

Messagepar foxgnome » 11 Fév 2006 00:22

Bon me voila, j'ai eu pas mal de deboirs pour installer 3 cartes reseaux et virer la foutue carte usb ( PCI)
il a fallu comme d'habitude recourrir a ce fameux 3c5x9cfg.exe pour changer un irq sur ma carte :)
tout fonctionne ( j'ai pas redémarré :( ) mais comme le dit eRen j'ai configuré le red en statique, mais j'ai pas trouvé comment passer la cbox en mode bridge :( autrement dit desactiver le routage, faut il supprimer toutes les routes ? ( je sais je devrais regarder dans un autre forum... )

Enfin ca fonctionne et je suis plus rassuré avec mon FW Ipcop :)
Qui sait partage :-) Net -- C-BOX( sagem f@st 3302 ) -- ipcop1.4.10-RED-GREEN-ORANGE ( P 133 ) -- --DMZ(SME couplé à SPIP) ;-)
Avatar de l’utilisateur
foxgnome
Aspirant
Aspirant
 
Messages: 122
Inscrit le: 17 Sep 2003 00:00
Localisation: Paris

Messagepar eRen » 11 Fév 2006 15:26

foxgnome a écrit:Bon me voila, j'ai eu pas mal de deboirs pour installer 3 cartes reseaux et virer la foutue carte usb ( PCI)
il a fallu comme d'habitude recourrir a ce fameux 3c5x9cfg.exe pour changer un irq sur ma carte :)
tout fonctionne ( j'ai pas redémarré :( ) mais comme le dit eRen j'ai configuré le red en statique, mais j'ai pas trouvé comment passer la cbox en mode bridge :( autrement dit desactiver le routage, faut il supprimer toutes les routes ? ( je sais je devrais regarder dans un autre forum... )

Enfin ca fonctionne et je suis plus rassuré avec mon FW Ipcop :)


Bonjour,

Si c'est une cbox (un f@st 3302 avec du CEGETEL dedans) donc pas comme moi, tu pourras trouver des infos ici

Moi, comme je le dis plus haut, Neuftel m'a fourni un F@st 3302 qui est par défaut en mode bridge. Donc je n'ai pas ce souci

Cordialement
Compaq Deskpro EN PIII 300 Mhz
256 Mo de RAM/HD 3 Go
Modem SAGEM F@ST 3302
Degroupage total Neuf
AP NETGEAR ME102

IPCop 1.4.14 RED+GREEN+BLUE
URLFILTER 1.8.1
Avatar de l’utilisateur
eRen
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 145
Inscrit le: 04 Avr 2004 15:12
Localisation: France


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron