interface blue + routeur FON

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

interface blue + routeur FON

Messagepar Mouille » 30 Avr 2007 12:09

Bonjour,

Savez vous si il est possible de mettre sur l'interface bleue un routeur FON ?

Le problème qui se pose et que ce routeur dispose d'un signal privé (réservé à mon utilisation) et un signal public (sur lequel les membres de la communauté peuvent avoir accés)

Sur IPCOP il faut indiquer quelles adresses MAC ont accés au bleue. Ne pouvant pas connaître à l'avance les adresses MAC des utilisateurs du réseau public est-il faisable d'autoriser toutes les adresses MAC à avoir accés au bleue ? si oui comment ?

Au niveau sécurité, est-il préférable de laisser passer tout le monde sur le bleue ou bien de connecter le routeur sur mon LAN (vert) ??


Si certains utilise également FON et IPCOP comment avez vous fait ? quelles sont les configurations à mettre en place sur ipcop et sur le routeur ?

Merci pour vos réponses ...
Mouille
Matelot
Matelot
 
Messages: 4
Inscrit le: 11 Mars 2007 12:44

Messagepar jdh » 30 Avr 2007 14:42

Bonjour,

Il y a eu déjà quelques fils sur FON. Il faudrait les regarder, il y a sans doute déjà des réponses (ou des idées).

La FONERA est un routeur :

- on relie la patte ethernet avec la carte ethernet Blue d'IPCOP : nul besoin de préciser d'autres adresses MAC que celle de la FONERA,
- côté Wifi, il y a 2 signaux (SSID) sur le même canal, mais cela importe peu puisque la FONERA masquera tout ce traffic.

Il y a des protocoles à autoriser pour que la FONERA fonctionne : au moins Radius=1812/udp et Ssh FON=1937/tcp.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Mouille » 30 Avr 2007 15:20

Bonjour jdh,
merci pour ces précisions.
Avant de poster j'ai effectuer plusieurs recherche sur le forum, j'ai bien trouver quelques fils de discussions mais aucun ne m'a apporter la solution.


J'ai déjà essayer de connecter le roueur FON sur la patte bleue de mon ipcop en ajoutant son adresse MAC dans la liste des accés bleue, le signal privé est bien visible, (pas le public). Lorsque je me connecte au signal privé et que j'essai d'aller sur le site d' ixus par exemple je suis redirigé vers la page de configuration de mon routeur FON. j'en ai donc déduit (et les différents post que j'ai pu lire sur les forums de FON le confirme) qu'il faut que les 2 signaux soient visibles pour pouvoir se connecter au net.



Sachant que j'ai un ipcop de base (aucun mod d'installer) comment autoriser les protocoles Radius=1812/udp et Ssh FON=1937/tcp sur la patte bleue ? tout n'est pas autorisé par défaut ?

Merci,
Mouille
Matelot
Matelot
 
Messages: 4
Inscrit le: 11 Mars 2007 12:44

Messagepar jdh » 30 Avr 2007 15:33

Je dis qu'il faut ouvrir ces 2 protocoles, c'est parce que j'ai moi-même une FONERA et que par expérience cela est nécessaire. Mais je n'ai pas d'IPCOP !

Je ne conçois pas vraiment un IPCOP sans l'add-on BOT. Je sais que dans BOT, on peut définir finement les règles d'entrée ou de sortie (au lieu des "affreuses" règles par défaut).

En principe, il faut d'abord commencer par se connecter sur le signal public pour enregistrer la FONERA. Je la mettrais initialement sur Green pour vérifier qu'elle fonctionne correctement. Une fois opérationnelle, je la mettrais à sa place en Blue.

On peut aussi la mettre en Green, du fait des réglages dans le bouton "Avancé" : possibilité d'interdire le trafic "privé" vers Green.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Mouille » 30 Avr 2007 17:16

Ma FONERA est fonctionnelle: enregistrée et testée depuis mon LAN (green).

Lorsque je la connecte à la patte bleue le SSID public n'apparait plus..

Etant donné que je n'utilise pas BOT (mais suite à ton commentaire je vais l'installer au plus vite ;) ) tout le traffic bleu vers rouge devrait être autorisé, donc le SSID public devrait être visible non ?!
Mouille
Matelot
Matelot
 
Messages: 4
Inscrit le: 11 Mars 2007 12:44

Messagepar Theoreme » 03 Mai 2007 12:04

Bonjour,

Je ne comprend pas trop la question, ma Fonera est sur la patte Bleue.
A part la déclaration dans l'acces bleu de la fonera (par son adresse mac et son @IP ), il n'y a rien de plus a faire.

Il ne faut pas oublier de changer l'adresse IP de la Fonera pour la mettre en phase avec la classe d'@IP de la patte Bleue.

Cordialement.
Avatar de l’utilisateur
Theoreme
Premier-Maître
Premier-Maître
 
Messages: 67
Inscrit le: 09 Avr 2005 00:45
Localisation: 78

Messagepar Mouille » 04 Mai 2007 13:32

Bonjour,

En fait lorsque je mets ma Fonera sur l'interface green, je n'ai aucun problème les 2 SSID (public et privé) apparaissent bien.
Lorsque je mets la Fonera sur l'interface blue (en ajoutant son adresse MAC et son IP dans l'acces bleu, et en mettant une IP qui correspond à ce réseau) seul le SSID privé apparait. Si je me connecte à ce SSID je ne peux naviguer sur internet.

Je ne comprend pas trop pourquoi sur l'interface blue, les 2 SSID ne sont pas visible.

Peut être du à une spécificité de la Fonera ?? Quelqu'un utilise t'il une Fonera chez lui relié à une interface blue d'un IPCOP ??
Mouille
Matelot
Matelot
 
Messages: 4
Inscrit le: 11 Mars 2007 12:44


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron