Routage et SW

Forum de discution sur la distribution smoothwall de linux, dédiée à la mise en place de passerelles sécurisées.

Modérateur: modos Ixus

Messagepar jean-bruno » 21 Jan 2002 17:08

Salut à tous,
<BR>
<BR>Bon, mon SW fonctionne bien maintenant, y compris derière les routeurs. Seul ombre au tableau, c'est qu'à chaque démarrage, il ne se souvient plus des routes. Je dois me loguer en root et refaire les rooutes... Bref, y'a-t-il une table (fichier) dans laquelle sont inscrites les routes du serveur.
<BR>
<BR>Encore un autre problème de route.... Derière SW, j'ai un firwall matériel. L'adresse était 10.1.6.1 (mask 255.255.255.0), puis je l'ai échangée en 192.168.1.1 (mask 255.255.255.0) pour le firwall hardware et 192.168.1.2 pour SW. Lors d'un redémarrage, l'adresse que pend SW est bien la bonne (DHCP), mais il garde comme passerelle par défaut 10.1.6.1, je dois donc les supprimer, mettre 192.168.1.1. Après ces modifications, pas de problème de connection avec SW... La preuve je vous écris <IMG SRC="images/smiles/icon_wink.gif">
<BR>
<BR>jean-bruno
Avatar de l’utilisateur
jean-bruno
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 15 Juil 2001 00:00
Localisation: Sion - Suisse

Messagepar El Poulpe » 21 Jan 2002 19:41

pour la persistance des routes essy dans le fichier /etc/sysconfig/static-routes
<BR>mode d'empois:
<BR>any net 192.168.2.0/24 gw 192.2.0.12
<BR>
<BR>mais je ne sais si sa marche sous smoothwall....
<BR>a voir
"Tant que l'humain sera mortel, il ne pourras jamais vraimment être décontracté"
Avatar de l’utilisateur
El Poulpe
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 15 Jan 2002 01:00
Localisation: grenoble

Messagepar fifik » 23 Jan 2002 00:06

Bon, pour la route par defaut, c'est simple : il faut changer le fichier /var/smoothwall/ethernet/settings : il faut changer la ligne DEFAULT_GATEWAY
<BR>
<BR>Pour le reste, c'est plus compliqué : il n'est pas prévu de configuration de route statiques avec smoothwall, il faut bricoler un peu. Tu peux par exemple rajouter tes lignes à la fin du fichier /ect/rc.d/rc.network
<BR>
<BR><MODE PRIVATE DEST=BRUNO> bon j'espere que coup ci y va pas etre viré mon message <IMG SRC="images/smiles/icon_rolleyes.gif"> </MODE>
<BR>
<BR><font size=-1>[ Ce Message a été édité par: fifik le 2002-01-22 23:07 ]</font>
<BR>
<BR><font size=-1>[ Ce Message a été édité par: fifik le 2002-01-22 23:08 ]</font><BR><BR><font size=-1>[ Ce Message a été édité par: fifik le 2002-01-22 23:08 ]</font>
Avatar de l’utilisateur
fifik
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 15 Jan 2002 01:00
Localisation: Angers/France

Messagepar bruno » 23 Jan 2002 00:14

<IMG SRC="images/smiles/icon_wink.gif">
<BR>Au passage, je suis désolé pour ce qui s'est passé cet après-midi.
<BR>Je pense que 5 ou 6 messages ont été perdus.
<BR>Je suis en train de transférer la base sur un autre serveur pour être tranquille.
<BR>Encore pardon <IMG SRC="images/smiles/icon_eek.gif">
<BR>A+
<BR>
<BR>Bruno
Ixus, it's us !
Avatar de l’utilisateur
bruno
AdminIxus
AdminIxus
 
Messages: 1667
Inscrit le: 23 Mai 2001 00:00
Localisation: Sous le soleil de Nice

Messagepar fifik » 23 Jan 2002 00:17

SI j'ai bien suivi ce qui s'est passé ce jour, Y'a pas eu grand chose si ce n'est mes elucubrations <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
fifik
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 15 Jan 2002 01:00
Localisation: Angers/France

Messagepar jean-bruno » 23 Jan 2002 11:52

Bon,
<BR>
<BR>merci pour les réponses, je vais tenter ceci. Mais je me demandais pourquoi, avec DHCP, SW ne changeait pas automatiquement la DEFAULT_GATEWAY. J'ai l'impression que parfois, malgrès les modifications des fichiers de configuration de SW, ce dernier remplace les fichiers fraichement modifié par une copie - qu'il a gardé dieu sait ou - avec les anciens paramètre. Cela m'est arrivé avec squid, ou je voulais que le réseau local soit 255.255.0.0 et pas 255.255.255.0, à cause des routeurs et des sous-réseaux. Je modifiait le fichier, copié sur SW, contrôle du fichier sur SW OK puis redemarrage de squid (ou de tout SW dans mon cas... ;( ). Vlan voici que le fichier est à nouveau à 255.255.255.0 au lieu de 255.255.0.0. Je dois dire que je ne me souvien plus comment je m'en suis tiré, mais maintenant cela fonctionne...
<BR>
<BR>):(8) Jean
Avatar de l’utilisateur
jean-bruno
Second Maître
Second Maître
 
Messages: 44
Inscrit le: 15 Juil 2001 00:00
Localisation: Sion - Suisse

Messagepar wann » 23 Jan 2002 14:20

En fait smoothwall réécrit les fichiers standards de configuration (i.e. dhcpd.conf, squid.conf, ipsec.conf...) en basant sur des fichiers de références qui lui sont propres et qui sont stockés dans l'arborescence /var/smoothwall.
<BR>Donc, si tu modifies à la main un des fichiers de conf se trouvant dans /etc
<BR>il fau relancer le service à la main (par la ligne de commande), et surtout pas via l'interface web car sinon ce sera le fichier de référence de smooth qui sera relu pour créer le fichier de conf standard dans /etc.
<BR>Notamment, tu trouveras restartdhcp, restartsnort, restartsquid et restartssh dans /usr/local/bin
"Free your mind and your ass wil follow" (George Clinton)
Avatar de l’utilisateur
wann
Amiral
Amiral
 
Messages: 1032
Inscrit le: 07 Jan 2002 01:00
Localisation: Nantais, parfois ;-)


Retour vers Smoothwall

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité