creer un tunnel mixte ssh telnet

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

creer un tunnel mixte ssh telnet

Messagepar filling » 27 Avr 2006 12:32

Bonjour, je sais que le titre est assez confus mais je vais eclaircir la situation.

Avec l'arrivée récente de l'adsl reseau etendu ou readsl, je dispose de nouveau de l'acces à internet. mon isp (wanado) ma fourni un modem (speedtouch 510v5) permettant plus ou moins (les connaisseurs me comprendront) de me connecter au net. Seulement ce modem dispose d'une interface web et d'une interface telnet pour permettre la configuration. Quand le pc est branché dessus aucun souci, sauf que quand on a :

modem---------------------ipcop-------------(VERT)--------pc
192.168.1.254------1.1.1.1-/-192.168.0.1--------------192.168.0.xxx

je ne peux plus me connecter au modem et la bestiole necessite pas mal d'attention à sa configuration.
comme l'ipcop ne possede pas de client telnet..... comment faire ??

Je souhaiterai depuis un pc de VERT acceder en telnet au modem et si c'était possible afficher l'interface graphique du modem.

Petite question annexe : je souhaite lancer un programme au démarrage d'Ipcop et je ne sais pas ou copier ma ligne de code...

Merci d'avance
Avatar de l’utilisateur
filling
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 02 Mars 2005 01:07

Messagepar jdh » 27 Avr 2006 12:40

Il faudrait "ajouter" une adresse ip genre 192.168.1.99/24 à l'interface red.

Peut-être que l'adresse 1.1.1.1 normalement associé à Red dans le cas d'une liaison PPPOE peut être remplacé par 192.168.1.99/24. (d'autant qu'aucune adresse ip n'est vraiment nécessaire dans un tel cas).

A défaut, si la commande "ip" existe sur IPCOP, un simple "ip add add 192.168.1.99/24 dev eth?" doit faire l'affaire.

Bien évidemment il faut ajouter une règle autorisant Green vers 192.168.1.x pour le traffic telnet (tcp/23).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Franck78 » 27 Avr 2006 13:14

Réponse ici!
http://forums.fr.ixus.net/viewtopic.php ... highlight=
Quand à créer une règle, cela doit être inutile car IPCop laisse tout sortir depuis GREEN.

Faut-il préciser que le numéro de réseau red<->modem doit être différend de green, ce qui est le cas!
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jdh » 27 Avr 2006 13:30

Eh eh, nous sommes (très) souvent d'accord Franck78 :

IPCOP par défaut autorise tout en sortie, ce qui est MAL !

Merci d'avoir précisé que c'est dans le fichier /etc/rc.d/rc.red qu'il faut taper, bien sur en ajustant tout ce qui est necessaire : adresse ip (192.168.1.99), masque (255.255.255.0), broadcast (192.168.1.254).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar filling » 27 Avr 2006 15:31

c'est fait, ce qui me donne :

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
x.x.xxx.xxx 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 x.x.x.x 0.0.0.0 UG 0 0 0 ppp0



eth1 Link encap:Ethernet HWaddr xxxxxxxxxxxxxx
inet addr:192.168.1.64 Bcast:192.168.1.254 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:359469 errors:0 dropped:0 overruns:0 frame:0
TX packets:334849 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:293223886 (279.6 MB) TX bytes:107631630 (102.6 MB)
Interrupt:10 Base address:0x3000

internet fonctionne toujours mais je n'ai toujours pas acces à ce foutu modem ni en telnet ni en http.
merci en tout cas
Avatar de l’utilisateur
filling
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 02 Mars 2005 01:07

Messagepar Franck78 » 27 Avr 2006 16:19

Si si ca marche. Regarde avec tcpdump. Commence par le pinguer depuis la console IPCop.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jdh » 27 Avr 2006 17:03

Non c'est possible que cela ne fonctionne pas !

Il faut aussi qu'il y ait masquerade entre 192.168.0.x et 192.168.1.x parce que le modem/routeur ne connait surement pas la route pour accéder à 192.168.0.x

Alors il faut regarder la ligne "iptables -t nat -i $??? -j MASQUERADE". Cf le dernier fil "NAT sur DMZ"

Et là encore j'ignore comment fonctionne IPCOP ! Sinon bien sur, il faudrait faire un tcpdump pour voir ce qu'il se passe. C'est un réflexe pour ceux qui sont expérimentés ...
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar filling » 28 Avr 2006 08:52

Le "ping 192.168.1.254" depuis ipcop ne donne rien... tous les paquets sont perdus...
En faisant un tcpdump sur eth1 (red) et un coup en "dst 192.168.1.254" je vois les ping arriver depuis l'ipcop mais pas depuis les pc et en "src 192.168.1.254" aucun retour à part une requete "xx:xx:xx.xxxxxx arp who-has 192.168.1.64 tell 192.168.1.254"
de facon repétitive.
ipcop 1.4.10 sans add-on
Pentium 200MMX 96Mo de RAM DD4Go
RED:Readsl speedtouch510v5 Firmware 5.3.2.6
GREEN:divers portables et pc (Win XP et Debian)
Avatar de l’utilisateur
filling
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 02 Mars 2005 01:07

Messagepar yarglaheu » 28 Avr 2006 09:52

Bonjour,

A tu essayé :
Code: Tout sélectionner
ifconfig eth1:1 192.168.1.2
route add -net 192.168.1.0 netmask 255.255.255.0 dev eth0:1
Avatar de l’utilisateur
yarglaheu
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 206
Inscrit le: 08 Juin 2004 16:13
Localisation: Vichy

Messagepar filling » 28 Avr 2006 10:18

maintenant oui et ça ne change rien...
ipcop 1.4.10 sans add-on
Pentium 200MMX 96Mo de RAM DD4Go
RED:Readsl speedtouch510v5 Firmware 5.3.2.6
GREEN:divers portables et pc (Win XP et Debian)
Avatar de l’utilisateur
filling
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 02 Mars 2005 01:07

Messagepar Franck78 » 28 Avr 2006 10:50

inet addr:192.168.1.64 Bcast:192.168.1.254 Mask:255.255.255.0


C'est sur qu'avec cette adresse de broadcast, le ARP ne recoit pas sa réponse...
c'est 'tout les bits du de la partie host' a UN.
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar jdh » 28 Avr 2006 10:57

Alors là bien vu Franck !
Le broadcast étant tellement évident à .255 que je n'avais pas vu.

Il faut faire :

- tester avec ping 192.168.1.64 -> 192.168.1.254
- éventuellement contrôler avec tcpdump
- tester avec telnet à partir de l'IPCOP (192.168.1.64 -> 192.168.1.254)
- tester à partir de Green + contrôle par tcpdump si le NAT est réalisé ou non
- corriger éventuellement le NAT
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar filling » 28 Avr 2006 11:31

oula oula...
Franck78 :
inet addr:192.168.1.64 Bcast:192.168.1.254 Mask:255.255.255.0


C'est sur qu'avec cette adresse de broadcast, le ARP ne recoit pas sa réponse...
c'est 'tout les bits du de la partie host' a UN.

L'adresse de broadcast que j'ai mis est celle du modem "192.168.1.254" je ne vois pas ce que je dois mettre d'autre... peut-etre veux tu me dire de mettre "192.168.1.255" à la place ?

jdh :
- tester avec ping 192.168.1.64 -> 192.168.1.254
marche pas
- éventuellement contrôler avec tcpdump
envoi ok mais pas de retour
- tester avec telnet à partir de l'IPCOP (192.168.1.64 -> 192.168.1.254)
je n'ai pas de telnet sur ipcop
- tester à partir de Green + contrôle par tcpdump si le NAT est réalisé ou non
- corriger éventuellement le NAT
ipcop 1.4.10 sans add-on
Pentium 200MMX 96Mo de RAM DD4Go
RED:Readsl speedtouch510v5 Firmware 5.3.2.6
GREEN:divers portables et pc (Win XP et Debian)
Avatar de l’utilisateur
filling
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 02 Mars 2005 01:07

Messagepar jdh » 28 Avr 2006 11:43

Il est clair qu'il faut mettre .255 et commencer les tests décrits.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar filling » 28 Avr 2006 11:47

ok patron je fais
ipcop 1.4.10 sans add-on
Pentium 200MMX 96Mo de RAM DD4Go
RED:Readsl speedtouch510v5 Firmware 5.3.2.6
GREEN:divers portables et pc (Win XP et Debian)
Avatar de l’utilisateur
filling
Quartier Maître
Quartier Maître
 
Messages: 13
Inscrit le: 02 Mars 2005 01:07

Suivant

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron