Plusieurs IP sur une interface.

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar Yourgui » 06 Jan 2003 23:19

Je viens d'installer MNF, et je cherche le moyen de mettre plusieurs ip sur mon interface WAN. <BR> <BR>Si quelqu'un la déjà fait, tout les conseils sont bon. <BR> <BR>PS: un simple <BR>ifconfig eth0:0 195.162.196.xxx netmask 255.255.255.248 up <BR>ne fonctionne pas. <IMG SRC="images/smiles/icon_mad.gif"> <BR> <BR>a+
Avatar de l’utilisateur
Yourgui
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 26 Déc 2002 01:00
Localisation: Bruxelles

Messagepar Yourgui » 07 Jan 2003 00:46

Je progresse, je progresse, <BR> <BR>création de fichiers ifcfg-eth2:0 dans /etc/sysconfig/network-scripts avec comme DEVICE=eth2:0 <BR> <BR>Bon maintenant "il ne me reste plus" qu'à faire apparaitre ces interfaces dans shorewall. <BR> <BR>Pas d'idées ??? <IMG SRC="images/smiles/icon_eek.gif"> <BR> <BR>En plus j'ai même plus de café <IMG SRC="images/smiles/icon_mad.gif">
Avatar de l’utilisateur
Yourgui
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 26 Déc 2002 01:00
Localisation: Bruxelles

Messagepar Yourgui » 07 Jan 2003 00:48

A oui j'oubliais, <BR> <BR>Il faut ausi modifier /etc/init.d/network pour qu'il prenne aussi les alias comme interfaces. <BR> <BR>Pour ceux que ça interesse ... <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Yourgui
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 26 Déc 2002 01:00
Localisation: Bruxelles

Messagepar HaM » 07 Jan 2003 13:07

heu dsl mais je n'en est aucune idée, mais moi mon interface internet en DHCP , elle recoit une ip du serveur DHCP! mais MNF ne veut po monter la connection une idée ?? <BR> <IMG SRC="images/smiles/icon_confused.gif">
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar Yourgui » 07 Jan 2003 13:47

Ca marche. <BR> <BR>Pour le multi IP. <BR>Il ne reste plus qu'à rediriger les port souhaité vers les serveurs en arrière, Top Cool. <BR> <BR>Pour ton problème DHCP tu peux m'en dire plus, erreurs des logs ou autres .... <BR> <IMG SRC="images/smiles/icon_confused.gif"> <BR> <BR>a+
Avatar de l’utilisateur
Yourgui
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 26 Déc 2002 01:00
Localisation: Bruxelles

Messagepar HaM » 07 Jan 2003 19:31

Je n'est trouver aucune erreur ds le log. tu n'aurais pas moyen de m'envoyer un fichier de sauvegarde de config pour que j'essaye ?? <BR>Merci
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar Yourgui » 08 Jan 2003 00:10

Ca me dérange pas, mais y a peut de chance je suis en IP fixe pas de DHCP. <BR> <BR>Sorry
Avatar de l’utilisateur
Yourgui
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 26 Déc 2002 01:00
Localisation: Bruxelles

Messagepar Vinzstyle » 12 Fév 2003 20:37

A quoi ça peut servir d'attribuer plusieurs IP à une interface ?? <BR> <BR>J'ai quelques idées mais je voudrais être sûre. <BR>Merci <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Vinzstyle
Amiral
Amiral
 
Messages: 1150
Inscrit le: 25 Jan 2003 01:00
Localisation: Les Lilas (93)

Messagepar Jacques- » 13 Fév 2003 11:27

Pour le problème de DHCP, tu utilises un modem STH en ethernet ? ou en USB ? <BR>Si c'est un modem ethernet, en fait l'adresse IP de la carte réseau connectée sur le STH ne sert pas réellement, à part à faire un telnet sur le modem, ou du http pour modifier la configuration du modem. <BR>Ce qui est utilisée c'est l'interface ppp qui est montée par RPPPOE, et c'est celle-ci qui est en DHCP sur le réseau de ton FAI. <BR> <BR>Et comme je l'ai dit ci-dessus, il faut ajouter cette interface (en fait c'est bien ppp+ pour regrouper toutes les interfaces ppp possibles (modem, RNIS, ADSL etc...) dans l'accès wan pour que le firewall laisse passer les paquets. <BR> <BR>Jacques <BR> <BR>PS: regarde dans les logs tu dois voir les tentatives de connexion vers le FAI en pppoe, et les paquets éventuellements rejetés par shorewall.
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar DgSe95 » 11 Mars 2003 03:19

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-02-13 10:27, Jacques- a écrit: <BR>Pour le problème de DHCP, tu utilises un modem STH en ethernet ? ou en USB ? <BR>Si c'est un modem ethernet, en fait l'adresse IP de la carte réseau connectée sur le STH ne sert pas réellement, à part à faire un telnet sur le modem, ou du http pour modifier la configuration du modem. <BR>Ce qui est utilisée c'est l'interface ppp qui est montée par RPPPOE, et c'est celle-ci qui est en DHCP sur le réseau de ton FAI. <BR> <BR>Et comme je l'ai dit ci-dessus, il faut ajouter cette interface (en fait c'est bien ppp+ pour regrouper toutes les interfaces ppp possibles (modem, RNIS, ADSL etc...) dans l'accès wan pour que le firewall laisse passer les paquets. <BR> <BR>Jacques <BR> <BR>PS: regarde dans les logs tu dois voir les tentatives de connexion vers le FAI en pppoe, et les paquets éventuellements rejetés par shorewall. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>j'ai une carte réseau avec une ip de classe c 10.0.0.10 branchée sur mon STH ethernet qui a pour ip 10.0.0.138 pour son admin interne, mais le problème c'est que lorsque je config l'interface en DHCP PPPOE et que j'active la zone wan, riens à faire, la connexion s'établie bien en console, et existe dans ifconfig, mais impossibilité de pinguer qui que ce soit.... <IMG SRC="images/smiles/icon_cussing.gif">
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar Jacques- » 11 Mars 2003 23:26

Voir le errata sur la MNF sur le site de mandrake. <BR>Le ping est bloqué par défaut au niveau du noyau. <BR>Pour tester, fait un cat de /proc/sys/net/ipv4/icmp_echo_ignore_all <BR>Si tu obtient 0, le ping est autorisé vers ta machine, si tu as 1 la MNF ne répond plus aux pings. <BR>Ensuite, il faut ouvrir le ping en sortie éventuellement vers le wan sinon le test fait par l'interface répond toujours HS. <BR>Si en mode console tu peux faire un telnet pop.fai.fr 110 et que ça marche, ton accès est bien opérationnel. Sinon vérifie que tes paramètres DNS sont OK, autrement ni le ping, le web ou le reste ne répondront à autre chose que l'adresse IP. <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar Atomos » 03 Déc 2004 11:07

Yourgui a écrit:A oui j'oubliais,
<BR>
<BR>Il faut ausi modifier /etc/init.d/network pour qu'il prenne aussi les alias comme interfaces.
<BR>
<BR>Pour ceux que ça interesse ... <IMG SRC="images/smiles/icon_smile.gif">


Hop je remonte un vieux post pour demander comment on fait pour faire en sorte qu'il prenne les alias comme interfaces :) .
J'ai bien crer un repertoire que j'ai nommer eth1:0 avec un device eth1:0, j'y est mis les adresses ip adequates, il me reste plus que cette etape :P
merci par avance :)
Atomos
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 24 Sep 2004 15:01

Messagepar Jaymark » 10 Mai 2005 22:01

Pour tout ceux qui croit qu'une seule address ip est assez:

J'ai une classe C complete 216.94.1xx.0 a moi tout seul et j'ai besoin de 12 addresse public a cause des serveurs emails et demande http diferentes vers l'interne j'ai 6 serveur http interne et 3 serveurs emails tous sur different domaines. Donc sur une distro debian je peut faire eth1:1=216.94.1xx.100 et eth1:2=216.94.1xx.101 etc etc et m'en servir dans le iptables mais je ne sait si je peut avoir la meme chose dans mnf avec interface graphique?

Merci de toutes info

JM
Avatar de l’utilisateur
Jaymark
Matelot
Matelot
 
Messages: 7
Inscrit le: 14 Juil 2003 00:00
Localisation: Canada

Messagepar Jacques- » 11 Mai 2005 08:30

Pas essayé, mais pour router tes différentes adresses vers ton LAN ou ta DMZ, tu ne pourrais pas faire du proxy arp ?
Il me semble que ce serait une solution à ton problème, mais la dernière fois où j'ai mis les mains là-dedans, cela remonte à très loin.
C'est expliqué dans la doc MNF si ma mémoire est bonne.

Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar morocons » 11 Mai 2005 13:22

Oui, c'est sans aucun problème pour rajouter des alias dans la mnf : il suffit de créer des fichiers ifcfg-ethx:y, et de relancer le réseau.
Pour les faire apparaitre dans l'interface graphique : sauvegarde de la mnf, edition du fichier de sauvegarde, ajout de l'alias au niveau de "interfaces list", restauration de la mnf, puis reboot.
Pour le dernier point peut être que relancer les services shorewall, httpd-naat... suffirait, mais bon, le temps de faire ça la mnf a rebooté...
Avatar de l’utilisateur
morocons
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 24 Oct 2003 00:00

Suivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité