Livebox et IPCop

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Livebox et IPCop

Messagepar _RyO_ » 22 Nov 2004 11:50

Bonjour

Je voulais juste savoir comment se passait la connexion avec une Livebox... Juste en prévision d'un futur déménagement.

J'ai lu dans un autre thread que c'est à la Livebox de composer les identifiants de la connexion
Qu'est-ce que ca implique réellement pour IPCop?

Merci pour vos futurs réponses

Cdt
JC. G
------------------------------
ICQ : 1250455
------------------------------
Avatar de l’utilisateur
_RyO_
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 27 Nov 2002 01:00
Localisation: Le Raincy

Messagepar zebulon » 22 Nov 2004 12:07

Bonjour,

Lors de l'installation d'IPCOP, il faudra configurer la patte red de ton ipcop en DHCP
Tu n'aura rien d'autre a configurer pour ta connexion, il faudra juste cliquer sur "connexion"
(je suppose que la livebox fonctionne comme la freebox...)
Avatar de l’utilisateur
zebulon
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 31 Août 2003 00:00
Localisation: Lille

Messagepar _RyO_ » 22 Nov 2004 12:22

OK mais alors, à quel moment sont rentrés les identifiants Wanadoo?
Faut-il connecter la Livebox dans un premier temps à un Windows histoire d'installer tout leur bardas d'outil de %¨£¨µ%£¨%ù*¨??

Et si je comprends bien, IPCop ne sert plus à grand chose si la Livebox fait déja office de DHCP, routeur, firewall!!! A moins de rediriger tous les flux internet vers IPCop... Mais à ce moment, la ca fait un beau bazarre :wink:

JC. G
------------------------------
ICQ : 1250455
------------------------------
Avatar de l’utilisateur
_RyO_
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 27 Nov 2002 01:00
Localisation: Le Raincy

Messagepar zebulon » 22 Nov 2004 12:26

Les identifiants n'existent plus, c'est ta ligne telephonique + ta livebox (la tienne) qui font office de secu...
Par contre, ta livebox (je repete si c'est comme la freebox) ne fait absolument pas office de firewall ni de routeur d'ailleurs
Avatar de l’utilisateur
zebulon
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 31 Août 2003 00:00
Localisation: Lille

Messagepar _RyO_ » 22 Nov 2004 12:36

OK pour les identifiants

Et OK pour routeur et firewall. J'ai du mal interpreté les propos de certains. A moins que "ces certains" se soient trompés.

Donc ca veut dire que tout ce qui sera derrière mon IPCop sera "sécurisé" mais les connexions WiFi, télé (arf!!!) et autres gadgets partant directement de la livebox ne le seront pas. Ce n'est pas pour l'utilisation que j'en ferai, mais bon... je me renseigne, rien de plus

En tout cas merci pour ces réponses

Cdt
JC. G
------------------------------
ICQ : 1250455
------------------------------
Avatar de l’utilisateur
_RyO_
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 27 Nov 2002 01:00
Localisation: Le Raincy

Messagepar zebulon » 22 Nov 2004 12:40

De toute facon, je ne vois pas vraiment l'interet de mettre un firewall devant ta télé... ;o)))
De plus, le wifi, desactive le sur ta livebox (si tu peux) et si tu veux faire du wifi, utilise l'interface BLUE d'ipcop....
Avatar de l’utilisateur
zebulon
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 31 Août 2003 00:00
Localisation: Lille

Messagepar _RyO_ » 22 Nov 2004 12:46

Of course

C'était juste pour dire
Hihih :lol:
T'imagines, si on me pirate mon "Qui veut gagner des maillons faibles"?

Et donc je n'ai pas de réponse à "Comment configurer la Livebox à la base"?

JC. G
------------------------------
ICQ : 1250455
------------------------------
Avatar de l’utilisateur
_RyO_
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 27 Nov 2002 01:00
Localisation: Le Raincy

Messagepar zebulon » 22 Nov 2004 12:54

béééé.... la livebox tu la branches et tu pries pour que ca fonctionne (tjrs si c'est comme la freebox mdr)
Avatar de l’utilisateur
zebulon
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 31 Août 2003 00:00
Localisation: Lille

Messagepar _RyO_ » 22 Nov 2004 13:28

Pouarf, pouarf
:P :!: :!: :!:
------------------------------
ICQ : 1250455
------------------------------
Avatar de l’utilisateur
_RyO_
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 27 Nov 2002 01:00
Localisation: Le Raincy

Pas de DynUpdate

Messagepar E-Mat » 16 Déc 2004 20:27

Salut,

La LIVEBOX de WAnadoo fait obligatoirement office de ROUTEUR ( et à fortioris de firewall) sinon on ne pourrait pas connecter plusieurs PC derrière elle ... En plus (et c'est logique) elle fait du NAT et vous pouvez faire autant de redirection de port que vous voulez tout comme l'IPCOP, elle fait le même boulo.

Les seuls points différents sont que vous ne pouvez pas faire de mise à jour DYNDNS (ou autre) avec et que vous n'avez pas les services de l'IPCOP dessus (logique :p) comme le contrôle de BP de connexion etc... Ce qui pose pb chez certains (dont moi).

En effet, si vous souhaitez toujours utiliser votre IPCOP derrière votre LIVEBOX vous serez obligé de configurer l'interface RED de votre IPCOP (en Ethernet évidemment) avec une adresse IP du réseau local derière la LIVEBOX (ex: 192.168.5.2) et configurer comme passerelle RED l'IP de la LIVEBOX côté réseau local (ex: 192.168.5.1)... Petit schéma :

(Rx Local ex: 192.168.100.0/24)
|
|
---------------------------------------------------------------
Green 192.168.100.254 et/ou BLUE: 192.168.200.254
IPCOP
Red Ethernet 192.168.5.2 ou DHCP
---------------------------------------------------------------
|
|
(Rx Local Ethernet Livebox 192.168.5.0/24)
|
|
-----------------------------------------
Ehternet 192.168.5.1

LIVEBOX (Identifiants LOGIN et MDP connexion internet)

PPPOE @IP Publique Wanadoo
-----------------------------------------
|
|
INTERNET

Vous aurez compris que l'Update DNS Dynamique d'IPCOP ne pourra pas finctionner puisque celui-ci par défaut envois au service DYNDNS (ou autre) l'ip de son interface RED or ici l'interface RED a une IP privée et non l'@Ip publique de votre connexion internet qui nous intéresse...

Autre PB... Lorsque vous voulez faire du NAT STATIQUE (ex: redirection de port entrant) vous êtes obligé de le faire sur votre LIVEBOX ET sur votre IPCOP... Par exemple, vous voulez faire fonctionner votre MULE qui est sur votre PC dans le réseau local en 192.168.100.xxx :

Livebox : Rediriger POrt entrant TCP 4662 vers IPCOP 192.168.5.2
IPCOP : rediriger port entrant TCP 4662 vers PC 192.168.100.xxx
idem pr les ports UDP...

Vous allez me dire mais alors à quoi il sert l'IPCOP ???? et bien je vous répondrez qu'en voyant ce SCHEMA... il sert à rien du tout si ce n'est que de nous embetter...

OUI MAIS !!! Comme tout système, la livebox (qui est aussi un firewall je le rappelle) n'est pas infaillible... donc on peut se dire que si on garde l'IPCOP, les failles de la liveBox (si elle en a) seront comblées par l'IPCOP et vice versa... ça fait une sécurité en plus ! Prennez deux passoires, collez-les l'une en face de l'aure, pas mal de trous seront bouchés :)

Pour en revenir au DYNUPDATE ma fois je ne vois aucune solution.... Si ce n'est que de trouver un moyen pour faire en sorte que la livebox se comporte en modem Ethernet simple (comme un speedtouch Ethernet), c'est à dire que la LIVEBOX ne fait plus office de ROUTEUR (= modem ethernet simple) et c'est l'IPCOP qui se charge d'envoyer les REQUETE PPPOE LOGIN et MDP au DSLAM par le biais de la LIVEBOX. Comme ça, ça sera l'IPCOP qui aura l'IP publique sur son interface RED... Mais là mystère j'ai pas trop cherché mais je doute que l'on puisse transformer le livebox en modem ethernet simple.... Si quelqu'un l'a déjà fait qu'il nous fasse part de ses manipulations... en précisant biensûr la marque de sa LIVEBOX (Sagem ou Inventel).

Voilà j'espère que ça aura aidé certains.

E-Mat

PS : La LIVEBOX ne fonctionne pas comme les FREEBOX antérieures à la V4 (qui sont en fait des simples modem Ethernet) puisqu'elle fait routeur et firewall. Et côté fonctionnalités, à voir les dires de quelques proches, côté configuration réseau la FREEBOX V4 (qui fait routeur/nat/firewall cette fois-ci) laisse vraiment à désirer face à la LIVEBOX... mais bon pour l'instant vu les tarifs de FREE on peut pas tout avoir non plus ;-)
Avatar de l’utilisateur
E-Mat
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 30 Oct 2003 01:00
Localisation: France - Agen

Messagepar _RyO_ » 16 Déc 2004 20:34

Et bien MERCI pour cette excellente réponse

Cdt
JC. G
------------------------------
ICQ : 1250455
------------------------------
Avatar de l’utilisateur
_RyO_
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 27 Nov 2002 01:00
Localisation: Le Raincy

Messagepar zgrou » 26 Jan 2005 08:28

Merci pour cette tres bonne réponse.
Pour ma part je dispose également d'une LiveBox, avec l'option Téléphonie de FT/Wanadoo.
Je teste actuellement une Distribution IPCop pour faire un VPN en PPTP avec un site privé.
Ceci me permet également de me former sur IPCop.

Encore merci.
Pascal
Avatar de l’utilisateur
zgrou
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 13 Jan 2005 15:17
Localisation: Charmes sur Rhône - 07

Messagepar kaillou38 » 28 Jan 2005 03:08

et on fait comment pour la brancher?

par ce que chez moi le dhcp et rien d'autre a faire ca marche pas (en tout cas quand je fais ping www.google.fr, sur mon pc ou il y a ipcop unknown host...
kaillou38
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 28 Jan 2005 03:06

Messagepar kaillou38 » 28 Jan 2005 03:30

bon, j'y suis arriver, mais en donnant une ipfixe au reseau red, et en donnant comme passerelle l'ip de la livebox

mais est ce bien comme ca?
kaillou38
Second Maître
Second Maître
 
Messages: 26
Inscrit le: 28 Jan 2005 03:06


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron