ajouter une carte reseau non listee ?

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar fgilain » 02 Jan 2004 13:34

Bonjour, <BR> <BR>J'ai une machine dell ayant une carte reseau integree d'usine Intel 8255X (10/100/1000) a laquelle j'ai ajouté 2 autres cartes reseau (3com et une Realtec). <BR> <BR>La carte Intel ne semble pas détectée... <BR> <BR>Comment puis je faire pour qu'elle le soit ? <BR> <BR>Merci d'avance. <BR> <BR>nb : je galere en mettant des cartes identiques (chose confirmee par tout ce que je lis sur la MNF), d'ou l'utilisation de cette machine avec la intel... <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar Jacques- » 04 Jan 2004 11:34

Essaye d'utiliser le module eepro100.o ou e100.o pour cette carte. <BR>Je ne sais pas si cela tournera en 1Gb mais déjà en 100Mb ce devrait être pas mal. <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar fgilain » 05 Jan 2004 16:46

Ok, je vais tester cela. <BR> <BR>Sinon, quelqu'un peut il me donner la référence d'une carte reseau facilement trouvable actuellement sur le marché, prise en charge dans la MNF et testée avec succès par lui ? <BR> <BR>Merci d'avance. <BR> <BR>NB : je ne connais aucune des cartes listées dans la partie ADMIN de la MNF... <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar Muzo » 05 Jan 2004 17:26

Le plus simple est de perndre une carte réseau avec chipset Realtek. C'est le chip le plus répendu et reconnu par tous les linux (enfin les récents).
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar fgilain » 05 Jan 2004 17:37

Heu.... <BR> <BR>J'a idéja mis une carte a base de realtek...j'ai peur qu'en en mettant une 2eme, je me replonge dans d'autres problemes... <BR> <BR>Personne ne veut me donner son modele de carte resea ucertifiee ok pour la MNF ? <BR> <BR> <BR>Soyez sympe, je le divulgerai pas <IMG SRC="images/smiles/icon_wink.gif">) <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar Muzo » 05 Jan 2004 17:46

oupss désolé <IMG SRC="images/smiles/icon_redface.gif">
/Muzo
"La vie n'est pas un combat, mais une passion à défendre!" MASS HYSTERIA - Knowledge is power
Avatar de l’utilisateur
Muzo
Amiral
Amiral
 
Messages: 5236
Inscrit le: 07 Mai 2003 00:00
Localisation: BNF! Je me culturise.

Messagepar Jacques- » 06 Jan 2004 13:59

Plus cher que la Realtek, une 3C905 de chez 3Com, ça marche très bien et c'est reconnu sans défaut. <BR>Mais tu peux aussi mettre une carte ISA à 10 Mb/s en 3C50x par exemple (environ 5 euros chez les revendeurs de matériel d'occasion, dans les poubelles de ton service informatique à ton boulot, etc...) pour connecter le lien qui va vers le routeur ADSL si tu es en ethernet sur cette patte-là. Si tu es en USB, c'est inutile mais pour la majorité des abonnements, on n'atteint jamais plus de 2Mb/s sur le lien ADSL. Et si ton PC dispose d'un slot mixte ISA/PCI c'est tout gagné. <BR>C'est ce que j'avais fait chez moi, avant de virer le modem STH pour une carte Bewan PCI ST directement dans la MNF. <BR> <BR>Jacques
Avatar de l’utilisateur
Jacques-
Vice-Amiral
Vice-Amiral
 
Messages: 952
Inscrit le: 23 Jan 2003 01:00

Messagepar fgilain » 09 Jan 2004 13:51

Salut, <BR> <BR>Hélas, plus de port isa dans les pc que j'ai.. <BR> <BR>Quand a la carte 3com, j'en a ideja une dedans et je crois que la MNF n'aime vraiment pas avoir 2 carte "identiques"... <BR> <BR>En fait, mon probleme vient surtout du fait que je n'arrive pas a me loguer, j'obtiens sur l'interface web d'admin, le message me disant qu'il n'a pas trouvé le cookie ou je sais plus quoi... <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar lembal » 09 Jan 2004 14:18

J'ai trois cartes différentes et toutes en PCI sous MNF : <BR> <BR>- 3Com 3C905 C (10/100 Mbps) <BR>- Accton EN 1207 DT-X (10/100 Mbps) <BR>- Accton EN 1208 (10 Mbps) <BR> <BR>bon courage...
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar fgilain » 09 Jan 2004 15:29

J'ai finallement effectué une installation avec seulement 1 carte 3com et ma Realtek. <BR> <BR>Tout est ok. <BR> <BR>J'ai ensuite ajoute une 2eme 3com. J'ai reussit a me loguer et a aller la faire detecter par la MNF dans la zone d'administration. Par contre, il a completement perdu les pedales concernant les zones definies (inversion de Lan / DMZ, 2 eth1 affichées..) <BR> <BR>Apres un peu de reconfiguration des zones /listes des interfaces, tout est ok maintenant. <BR> <BR>Apparement, il y a des regles par défaut qui permettent de définir des regles en utilisant les zones. <BR> <BR>Par contre, peut etre l'ai je loupe quelquepart, mais je ne vois pas trop comment dire par exemple que seule une IP précise (disons 192.168.1.50) de mon Lan peut acceder à l'interface d'admin de la MNF..ou faire du ssh dessus sans que les autres machines de la zone lan puisse faire de même.. <BR> <BR>Merci de votre aide. <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar lembal » 09 Jan 2004 15:40

Il te faut aller dans Configuration du Pare-Feu --> Exceptions. Là il te faut modifier la règle 5 : 5 ACCEPT lan fw tcp 22. Tu édites donc la règle et tu ajoutes dans la zone Client : 192.168.1.50 (à droite de LAN). Tu cliques sur Suivant : tu reviens au tableau précédent et là tu n'as plus qu'à appliquer et c'est bon !
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar rastanet » 12 Jan 2004 15:47

Je reprendrais la même question concernant les cartes réseaux pour la MNF. <BR>Connaissez-vous des cartes PCMCIA LAN reconnue par la MNF. <BR> <BR>J'ai réussi à installer MNF sur un vieux portable et il ne reconnait qu'une seule carte LAN. J'envisage l'achat d'une autre carte réseau mais je ne sais pas laquelle. Ceci afin de ne pas trop galérer avec les drivers....... <BR> <BR> <BR>D'avance merci <BR> <BR> <BR>Rastanet
Ainsi va la vie....
Avatar de l’utilisateur
rastanet
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 17 Nov 2003 01:00

Messagepar fgilain » 12 Jan 2004 21:00

Lembal, <BR> <BR>Je ne comprends pas bien le fonctionnement des regles de la MNF : <BR> <BR>Je n'ai pas réussit à trouver comment simplement autoriser le ping vers les interfaces du fw depuis une ip precise de mon lan. <BR> <BR>Meme en allant dans les "regles par defaut", je mets lan all accept au lieu de reject dans la premiere regle et mon ping ne marche pas... <BR> <BR>alors qu'il y a pourtant deja par defaut dans les exceptions, les regles concernant l'icmp : <BR> <BR> <BR>accept lan fw icmp 8 <BR> <BR>Je n'y comprends rien, pourtant j'ai l'habitude de bosser sur du checkpoint..je suis pas trop perdu habituellement, il y a sans doute une subtilité que je n'ai pas saisie... <BR> <BR>Merci de votre aide. <BR> <BR>Florent <BR>
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Messagepar lembal » 13 Jan 2004 10:09

Hé bien en fait ce n'est pas au niveau de shorewall que tu vas pouvoir autoriser les ping vers ton firewall... c'est au niveau des options du noyau que le ping est interdit !! Il te faut modifier le fichier /etc/sysctl.conf aux lignes : <BR> <BR>net.ipv4.icmp_echo_ignore_broadcasts=1 (passer à 0) <BR>net.ipv4.icmp_echo_ignore_all=1 (passer à 0) <BR> <BR>Tu enregistres et tu quittes ! <BR> <BR>PS : je crois que la deuxième ligne suffit en fait. <BR> <BR>PS2 : Pourquoi mettre MNF sur un portable ?????????? <BR> <BR>Bon courage... <BR> <BR>_________________ <BR>"L'avenir ne dépend que de vous !", Captain Planet.<BR><BR><font size=-2></font>
lembal
Vice-Amiral
Vice-Amiral
 
Messages: 880
Inscrit le: 13 Jan 2003 01:00
Localisation: Paris

Messagepar fgilain » 13 Jan 2004 12:18

hum, <BR> <BR>j'ai essayé la modification que tu m'as conseille, j'ai même reboote, mais aucun ping ne passe... <BR> <BR>NB : Je n'ai modifié aucune regle par défaut de la MNF, l'installe est telle quelle. <BR> <BR>Florent
Avatar de l’utilisateur
fgilain
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 19 Nov 2003 01:00

Suivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)