Salut,
La LIVEBOX de WAnadoo fait obligatoirement office de ROUTEUR ( et à fortioris de firewall) sinon on ne pourrait pas connecter plusieurs PC derrière elle ... En plus (et c'est logique) elle fait du NAT et vous pouvez faire autant de redirection de port que vous voulez tout comme l'IPCOP, elle fait le même boulo.
Les seuls points différents sont que vous ne pouvez pas faire de mise à jour DYNDNS (ou autre) avec et que vous n'avez pas les services de l'IPCOP dessus (logique :p) comme le contrôle de BP de connexion etc... Ce qui pose pb chez certains (dont moi).
En effet, si vous souhaitez toujours utiliser votre IPCOP derrière votre LIVEBOX vous serez obligé de configurer l'interface RED de votre IPCOP (en Ethernet évidemment) avec une adresse IP du réseau local derière la LIVEBOX (ex: 192.168.5.2) et configurer comme passerelle RED l'IP de la LIVEBOX côté réseau local (ex: 192.168.5.1)... Petit schéma :
(Rx Local ex: 192.168.100.0/24)
|
|
---------------------------------------------------------------
Green 192.168.100.254 et/ou BLUE: 192.168.200.254
IPCOP
Red Ethernet 192.168.5.2 ou DHCP
---------------------------------------------------------------
|
|
(Rx Local Ethernet Livebox 192.168.5.0/24)
|
|
-----------------------------------------
Ehternet 192.168.5.1
LIVEBOX (Identifiants LOGIN et MDP connexion internet)
PPPOE @IP Publique Wanadoo
-----------------------------------------
|
|
INTERNET
Vous aurez compris que l'Update DNS Dynamique d'IPCOP ne pourra pas finctionner puisque celui-ci par défaut envois au service DYNDNS (ou autre) l'ip de son interface RED or ici l'interface RED a une IP privée et non l'@Ip publique de votre connexion internet qui nous intéresse...
Autre PB... Lorsque vous voulez faire du NAT STATIQUE (ex: redirection de port entrant) vous êtes obligé de le faire sur votre LIVEBOX ET sur votre IPCOP... Par exemple, vous voulez faire fonctionner votre MULE qui est sur votre PC dans le réseau local en 192.168.100.xxx :
Livebox : Rediriger POrt entrant TCP 4662 vers IPCOP 192.168.5.2
IPCOP : rediriger port entrant TCP 4662 vers PC 192.168.100.xxx
idem pr les ports UDP...
Vous allez me dire mais alors à quoi il sert l'IPCOP ???? et bien je vous répondrez qu'en voyant ce SCHEMA... il sert à rien du tout si ce n'est que de nous embetter...
OUI MAIS !!! Comme tout système, la livebox (qui est aussi un firewall je le rappelle) n'est pas infaillible... donc on peut se dire que si on garde l'IPCOP, les failles de la liveBox (si elle en a) seront comblées par l'IPCOP et vice versa... ça fait une sécurité en plus ! Prennez deux passoires, collez-les l'une en face de l'aure, pas mal de trous seront bouchés
Pour en revenir au DYNUPDATE ma fois je ne vois aucune solution.... Si ce n'est que de trouver un moyen pour faire en sorte que la livebox se comporte en modem Ethernet simple (comme un speedtouch Ethernet), c'est à dire que la LIVEBOX ne fait plus office de ROUTEUR (= modem ethernet simple) et c'est l'IPCOP qui se charge d'envoyer les REQUETE PPPOE LOGIN et MDP au DSLAM par le biais de la LIVEBOX. Comme ça, ça sera l'IPCOP qui aura l'IP publique sur son interface RED... Mais là mystère j'ai pas trop cherché mais je doute que l'on puisse transformer le livebox en modem ethernet simple.... Si quelqu'un l'a déjà fait qu'il nous fasse part de ses manipulations... en précisant biensûr la marque de sa LIVEBOX (Sagem ou Inventel).
Voilà j'espère que ça aura aidé certains.
E-Mat
PS : La LIVEBOX ne fonctionne pas comme les FREEBOX antérieures à la V4 (qui sont en fait des simples modem Ethernet) puisqu'elle fait routeur et firewall. Et côté fonctionnalités, à voir les dires de quelques proches, côté configuration réseau la FREEBOX V4 (qui fait routeur/nat/firewall cette fois-ci) laisse vraiment à désirer face à la LIVEBOX... mais bon pour l'instant vu les tarifs de FREE on peut pas tout avoir non plus