ipcop derriere un routeur ADSL

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar ptitjo » 27 Août 2003 11:46

j'ai un routeur adsl wifi (pack wanadoo) <BR> <BR>je voudrai utiliser ipcop comme passerelle pour acceder a ce routeur car je n'ai entieremnt confiance dans ses parametres de securites <BR> <BR>le routeur est donc branche sur la carte ethernet (red) <BR> <BR>mon reseau est sur la carte ethernet (green) <BR> <BR>j'ai choisi comme type de reseau ( green + red) <BR> <BR>pour la red je choisi comme parametre (dhcp) <BR> <BR> <BR>mais dans l'interface web d'ipcop dans la page connexion <BR>je n'ai pas d'autres choix que modem, eci, ... <BR> <BR>je ne peux pas choisir simplement passerelle <BR> <BR>je suis obliger de remplir les champs identifiant et mot de passe de mon fai <BR> <BR>comment faire ? <BR> <BR>merci d'avance <BR> <BR>
Heureux soient les fêlés, car ils laisseront passer la lumière.

Michel Audiard
Avatar de l’utilisateur
ptitjo
Premier-Maître
Premier-Maître
 
Messages: 52
Inscrit le: 15 Mai 2003 00:00

Messagepar Speeder » 27 Août 2003 11:59

SALUT <BR> <BR>normalement si tu n'utilise que des cartes eth sur ton IPcop tu n'as pas a remplir les champs pass et login . <BR>cela se paramètre à l'install d'ipcop , tu lui fais detecter les cartes rezo ,(la 1ere sera automatiquement affecter au green),puis tu choisi ta conf resau (red+green), tu disabe isdn et adsl ,la il vas te demander de rechecher la seconde carte reseau (red) laquel sera connecter a ton routeur wifi . puis qd il te demande la conf de ta carte en red tu lui indique dhcp tu n'as qu' as entrer le nom dns de ton ipcop et c tous . Par contre il faut que ton routeur wifi fasse bien du dhcp et passerelle. <BR> <BR>voilou chez moi ca fonctionne comme ca . <BR> <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif">
ipcop 1.4b2 PII400 128Mo ram 6Go DD red-orange-green. FREEBOX
Avatar de l’utilisateur
Speeder
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 176
Inscrit le: 24 Juil 2002 00:00
Localisation: Strasbourg

Messagepar nemesis » 27 Août 2003 12:12

pareil pour moi.
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar Gesp » 27 Août 2003 14:06

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE>mais dans l'interface web d'ipcop dans la page connexion <BR>je n'ai pas d'autres choix que modem, eci, ... </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Je suis sur le sujet. C'est une question de cohérence ou il faut réconcilier 2 interfaces (l'interface web et le programme setup) <BR>On configure l'interface RED a 2 endroits. <BR>- pour les modems ethernets, presque tout est dans le setup. Je dis presque parce que l'on choisit la méthode d'accès (PPTP, DHCP, IPstatique, PPPoE) mais que dans le cas du PPPoE login et mot de passe sont saisis dans l'interface web. <BR>- pour les autres modems, tout est dans l'interface web <BR> <BR>Il y a en plus des petits problèmes d'affichage. <BR>- quand on passe d'un modem configuré dans l'interface web à un modem configuré dans le setup en green+red, le nom du dernier profil utilisé dans l'interface web s'affiche même s'il ne s'applique pas. <BR> <BR>Maintenant je ne sais pas trop dans quel sens, il est souhaitable/possible d'évoluer donc j'ai demandé l'avis du responsable de la V1.3.x Mark Wormgoor. <BR> <BR>Il y a aussi le fait que quand l'adresse change sur le RED en DHCP, la nouvelle adresse n'est pas prise en compte dans les règles du firewall. J'ai testé une modif pour cela qui fonctionne. <BR> <BR> <BR>Maintenant je ne sais pas trop si le fait d'ajouter un firewall supplémentaire (IPCop) est totalement une bonne solution par rapport à la manière dont tu es connecté. <BR>Je suppose que ton branchement est comme cela : <BR>reseau_interne------IPCOP~~~~modem_routeur_wifi------internet <BR> <BR>-------filaire <BR>~~~~radio <BR> <BR>Si tu estimes que le cryptage radio employé n'est pas fiable à 100%, IPCOP n'empêchera pas quelqu'un de se servir de ta liaison ou d'écouter ton trafic. <BR>Il est prévu le support de liaison radio cryptées dans IPCop je pense de la manière suivante <BR> <BR>reseau_interne------IPCOP------modem------internet <BR>................................| <BR>reseau_radio~~~~interface-wifi <BR> <BR>mais c'est encore en chantier dans la V1.3.1<BR><BR><font size=-2></font>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar mOuNs044 » 27 Août 2003 16:30

BJ <BR>je suis un peu hors sujet mais, j'ai eu un pb moi aussi avec la mise a jour des regles de firewall suite au changement d'ip sur RED : <BR>
Code: Tout sélectionner
  <BR>Il y a aussi le fait que quand l'adresse change sur le RED en DHCP, la nouvelle adresse n'est pas prise en compte dans les règles du firewall. J'ai testé une modif pour cela qui fonctionne. <BR>
<BR> <BR>je serai interéssé par ta modif (ou par un lien vers la ou je peut la trouver <IMG SRC="images/smiles/icon_wink.gif"> ) car ayant des pb de reconnection depuis la mise a jour fix3, je souhaiterais revenir a ma config de depart a savoir: <BR> <BR>internet------modem(reconnexion auto-dhcp)-----RED/ipcop/GREEN-----lan <BR> <BR>ce n'est peut-etre qu'une idee (on est newbie ou on l'est pas <IMG SRC="images/smiles/icon_biggrin.gif"> ) mais je trouve ca plus "propre" que ce soit le modem qui se charge de la reconnexion .... <BR>merci d'avance <BR> <IMG SRC="images/smiles/icon_bise.gif">
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar Gesp » 27 Août 2003 16:38

Pour le moment la modif est sur ma machine, je peux t'envoyer le fichier rc.red modifié qui fonctionne chez moi. <BR> <BR>J'ai un accès au CVS d'IPCop en écriture depuis peu donc je devrais pouvoir retranscrire mes modifs en essayant de ne pas tout casser dans les sources officielles. <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar mOuNs044 » 27 Août 2003 16:51

peut-tu m'en dire un peu plus sur la modif' : <BR>c un truc simple, ou il faut mettre les mains dans le cambouis <IMG SRC="images/smiles/icon_biggrin.gif"> ? <BR>c pas que j'ai peur de les mettres (au contraire) mais je suis pas veritablement un specialiste .... <BR> <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR>cela dit, si tu as un peu de temps pour m'expliquer je suis tout ouïe et, sait-on jamais, j'arriverai peut-etre a comprendre <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>en tout cas j'aime savoir ce que je fait (et puis je pourrai toujours aider quelqu'un d'autre par la suite....) <BR> <IMG SRC="images/smiles/icon_bise.gif">
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar Gesp » 27 Août 2003 17:18

c'est grosso -modo indiqué là <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=5590&3" target="_blank">http://forums.ixus.net/viewtopic.php?t=5590&3</a><!-- BBCode auto-link end --> <BR> <BR>mais il y de petites subtilités : <BR>- il faut avancer l'écriture des variables active et iface avant le lancement de dhcpcd vu que maintenant on ne peut plus les faire entre le lancement de dhcpcd et celui de rc.updatered <BR>- de ce fait il faut supprimer uniquement pour le dhcpcd l'ancien passage qui met à jour active, iface et lance rc.updatered, ce que j'ai fait en changeant le test en eq 'STATIC' au lieu de ~ (STATIC|DHCP)$/ <BR> <BR>donc c'est pas vraiment simple à expliquer (c'est de mémoire) donc c'est pour cela que je pensais que l'envoi de rc.red était plus facile.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar mOuNs044 » 27 Août 2003 18:13

je te remercie pour l'expli, je pense voir a peu prés de quoi il en retourne (au moins j'ai progressé) par contre c vraiment pas de mon niveau actuel. non content de debuter en reseau ( ya pas si longtemps que ca j'ignorai ce que signifiait dhcp) je suis newbie en linux aussi alors le fonctionnement d'ipcop <IMG SRC="images/smiles/icon_rolleyes.gif"> ..... <BR>j'veut pas te faire perdre ton temps car je comprends vite mais faut m'expliquer longtemps <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>je devrai peut-etre m'attaquer au probleme de reconnexion (d'ailleurs c'est imcomprehensible : g absolument rien touché a ma config et il y a 5 minutes il a reconnecté tout seul. y comprends plus rien) <BR>il ne me reste plus qu'a attendre une future version 1.3.1 (et a bosser !) <BR>en attendant, je continue a parcourir les post d'ixus <IMG SRC="images/smiles/icon_smile.gif"> merci quand meme pour le coup de main
-La théorie c quand on sait tout mais que rien ne fonctionne.
-La pratique c quand tout fonctionne mais qu'on ne sait pas pourquoi...
-- AE
Avatar de l’utilisateur
mOuNs044
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 210
Inscrit le: 04 Août 2003 00:00
Localisation: Nantes

Messagepar tomtom » 27 Août 2003 18:28

Mais sinon Gesp, un truc que je comprends toujours pas c'est à quoi peut bien servir l'ip de l'interface red pour les règles de firewall ???? <BR> <BR>Je pige pô.... Y'a des règles qui l'utilisent ? A moins d'un antispoffing vraiment violent (genre iptables -I INPUT -i $IFACE_RED -d ! $IP_RED -j DROP et la même pour le FORWARD), je n'ai aucune idée de l'utilité !! <BR> <BR> <BR>T. <BR> <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Gesp » 27 Août 2003 19:13

Là c'est une bonne question et je te remercie de l'avoir posé <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>Maintenant ce n'est peut être pas une question de rc.firewall parce je n'y vois pas l'IP_RED dedans. <BR>cf <!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=4276" target="_blank">http://forums.ixus.net/viewtopic.php?t=4276</a><!-- BBCode auto-link end --> <BR> <BR>je n'ai pas vérifié que cela ne fonctionnait pas sans faire rc.updatered après le changement d'adresse IP mais je suppose quand même qu'il y a une justification mais je ne sais pas laquelle. <BR>Je vais regarder dans les programmes que rc.updatered lance.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar Gesp » 27 Août 2003 22:36

Alors après enquète, il s'avère que l'IP du RED est utilisée dans rc.updatered pour réinitialiser en cas de changement d'IP RED la configuration des DNS dynamiques, ce qui ne parait pas illogique. <BR> <BR>C'est dans un script perl que cela est fait /usr/local/bin/setddns.pl <BR>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar tomtom » 28 Août 2003 06:51

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-08-27 22:36, Gesp a écrit: <BR>Alors après enquète, il s'avère que l'IP du RED est utilisée dans rc.updatered pour réinitialiser en cas de changement d'IP RED la configuration des DNS dynamiques, ce qui ne parait pas illogique. <BR> <BR>C'est dans un script perl que cela est fait /usr/local/bin/setddns.pl <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Oui, bon, OK, moi aussi j'ai un script sur mon dhclient qui fait le maj de dyndns en cas de changement d'ip au renouvellement de bail. Mais si je le desactive, ma connexion internet continue de fonctionner <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR>Alors même en supposant que la maj dyndns se fasse mal (avec l'ancienne ip) je pige pas pourquoi ça ne fonctionnerait plus.... <BR> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Gesp » 28 Août 2003 07:43

A la relecture du post signalant le problème <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=5590&4" target="_blank">http://forums.ixus.net/viewtopic.php?t=5590&4</a><!-- BBCode auto-link end --> <BR> <BR>il n'est pas dit que l'accès internet ne fonctionne plus mais : <BR>"mais je perd acces à mon site" <BR>donc c'est bien cohérent avec un problème de dyndns <BR> <BR>Concernant winmx, je n'ai pas trop compris ou il est placé
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar tomtom » 28 Août 2003 07:52

Ha oui dans ce cas là ça me parait beaucoup plus cohérent ! <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron