Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

FreeBSD 5.1, passerelle firewall adsl

6 réponses
Avatar
Arnaud Barbier
Bonjour,

Je me suis mis dans l'idee de faire un passerelle sous bsd pour partager
ma connexion adsl, plus un firewall.

Pour ce qui est du firewall, je me suis base sur differents sites que
j'ai trouve sur le net, bien documente, je pense que de ce cote c'est
bon.

Mon probleme se situe sur le connection PPPoe, j'ai bien recompiler mon
kernel comme il faut, avec les bonnes options :

options NETGRAPH
options NETGRAPH_PPPOE

Infos sur le machine :

ip modem : 192.168.0.10/255.255.0.0
ip de0 : 192.168.0.9/255.255.0.0

mon ppp.conf est le suivant :

#debut ppp.conf#
default:
set device PPPoE:de0
set MRU 1490
set MTU 1490
set authname Login
set authkey Pass
set log Phase tun command
set dial
set login
#set login "TIMEOUT 1.5 name:-\\r-login:\\U word:\\P ocol:PPP HELLO"
set ifaddr 192.168.0.9/16 192.168.0.10/16
add! default HISADDR
nat enable yes
set cd 5
#set cd off
set crtscts off

papchap:
set authname Login
set authkey Pass
#fin ppp.conf#

Les commandes dans le rc.conf :

ppp_mode="dedicated"
ppp_nat="YES"
ppp_profile="default"


et le log que j'obtient :

Oct 25 10:49:37 urasawa ppp[209]: Phase: deflink: write (1): Network is
unreachable
Oct 25 10:49:37 urasawa ppp[209]: Phase: deflink: Disconnected!
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: Chap Input: SUCCESS (CHAP
authentication success, unit 676)
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: deflink: lcp -> open
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: bundle: Network
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: 217.128.247.119:
Unacceptable address!
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: bundle: Terminate
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: deflink: open -> lcp
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: deflink: Disconnected!
Oct 25 10:50:30 urasawa ppp[209]: tun0: Phase: bundle: Authenticate
Oct 25 10:50:30 urasawa ppp[209]: tun0: Phase: deflink: his = CHAP 0x05,
mine = none
Oct 25 10:50:31 urasawa ppp[209]: tun0: Phase: Chap Input: CHALLENGE (16
bytes from BSPUT104)
Oct 25 10:50:31 urasawa ppp[209]: tun0: Phase: Chap Output: RESPONSE
(fti/4tpef39@fti)
Oct 25 10:50:32 urasawa ppp[209]: tun0: Phase: Chap Input: SUCCESS (CHAP
authentication success, unit 676)
Oct 25 10:50:32 urasawa ppp[209]: tun0: Phase: deflink: lcp -> open
Oct 25 10:50:32 urasawa ppp[209]: tun0: Phase: bundle: Network
Oct 25 10:50:33 urasawa ppp[209]: tun0: Phase: 217.128.215.120:
Unacceptable address!
Oct 25 10:50:33 urasawa ppp[209]: tun0: Phase: bundle: Terminate
Oct 25 10:50:33 urasawa ppp[209]: tun0: Phase: deflink: open -> lcp
Oct 25 10:50:33 urasawa ppp[209]: tun0: Phase: deflink: Disconnected!

Donc voila, je crois que le pb est qu'il n'accepte pas l'addresse que le
provider lui file.

Si quelqu'un avait une solution a ce probleme ou si vous avez besoin de
plus de details n'hesiter pas.

6 réponses

Avatar
Daniel
Arnaud Barbier wrote:
Bonjour,

Je me suis mis dans l'idee de faire un passerelle sous bsd pour partager
ma connexion adsl, plus un firewall.

Pour ce qui est du firewall, je me suis base sur differents sites que
j'ai trouve sur le net, bien documente, je pense que de ce cote c'est
bon.

Mon probleme se situe sur le connection PPPoe, j'ai bien recompiler mon
kernel comme il faut, avec les bonnes options :

options NETGRAPH
options NETGRAPH_PPPOE

Infos sur le machine :

ip modem : 192.168.0.10/255.255.0.0
ip de0 : 192.168.0.9/255.255.0.0

mon ppp.conf est le suivant :

#debut ppp.conf#
default:
set device PPPoE:de0
set MRU 1490
set MTU 1490
set authname Login
set authkey Pass
set log Phase tun command
set dial
set login
#set login "TIMEOUT 1.5 name:-r-login:U word:P ocol:PPP HELLO"
set ifaddr 192.168.0.9/16 192.168.0.10/16
add! default HISADDR
nat enable yes
set cd 5
#set cd off
set crtscts off

papchap:
set authname Login
set authkey Pass
#fin ppp.conf#

Les commandes dans le rc.conf :

ppp_mode="dedicated"
ppp_nat="YES"
ppp_profile="default"


et le log que j'obtient :

Oct 25 10:49:37 urasawa ppp[209]: Phase: deflink: write (1): Network is
unreachable
Oct 25 10:49:37 urasawa ppp[209]: Phase: deflink: Disconnected!
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: Chap Input: SUCCESS (CHAP
authentication success, unit 676)
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: deflink: lcp -> open
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: bundle: Network
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: 217.128.247.119:
Unacceptable address!
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: bundle: Terminate
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: deflink: open -> lcp
Oct 25 10:50:26 urasawa ppp[209]: tun0: Phase: deflink: Disconnected!
Oct 25 10:50:30 urasawa ppp[209]: tun0: Phase: bundle: Authenticate
Oct 25 10:50:30 urasawa ppp[209]: tun0: Phase: deflink: his = CHAP 0x05,
mine = none
Oct 25 10:50:31 urasawa ppp[209]: tun0: Phase: Chap Input: CHALLENGE (16
bytes from BSPUT104)
Oct 25 10:50:31 urasawa ppp[209]: tun0: Phase: Chap Output: RESPONSE
(fti/)
Oct 25 10:50:32 urasawa ppp[209]: tun0: Phase: Chap Input: SUCCESS (CHAP
authentication success, unit 676)
Oct 25 10:50:32 urasawa ppp[209]: tun0: Phase: deflink: lcp -> open
Oct 25 10:50:32 urasawa ppp[209]: tun0: Phase: bundle: Network
Oct 25 10:50:33 urasawa ppp[209]: tun0: Phase: 217.128.215.120:
Unacceptable address!
Oct 25 10:50:33 urasawa ppp[209]: tun0: Phase: bundle: Terminate
Oct 25 10:50:33 urasawa ppp[209]: tun0: Phase: deflink: open -> lcp
Oct 25 10:50:33 urasawa ppp[209]: tun0: Phase: deflink: Disconnected!

Donc voila, je crois que le pb est qu'il n'accepte pas l'addresse que le
provider lui file.

Si quelqu'un avait une solution a ce probleme ou si vous avez besoin de
plus de details n'hesiter pas.




Salut,

remplace la ligne
set ifaddr 192.168.0.9/16 192.168.0.10/16
par
set ifaddr 10.0.0.1/0 0.0.0.0

PS: mon réseau est aussi en 192.168.0.x

Avatar
Eric Masson
"Thierry" == Thierry Herbelot <------%------thierry------% writes:






Thierry> FreeBSD 4.9 qui arrive "juste bientôt" est un meilleur choix
Thierry> (c'est par ailleurs une version plus efficace, avec de
Thierry> meilleurs performances)

Ou encore pour le moment une 4.8-p13, mais bon, une 5.* c'est forcément
mieux qu'une 4.* (syndrome linsuxien)

Eric Masson

--
Quos vult perdere Clara dementat. Tu veux faire sa connaissance ?
Simple. Tu lances un AAD sur la modération de fsphilo, tu gagnes l'abri
anti-aérien le plus proche et tu attends. Résultat garanti.
-+- BL in GNU : Comment réussir la Fondue Bourguignonne. -+-





Avatar
talon
Eric Masson wrote:
"Thierry" == Thierry Herbelot <------%------thierry------% writes:






Thierry> FreeBSD 4.9 qui arrive "juste bientôt" est un meilleur choix
Thierry> (c'est par ailleurs une version plus efficace, avec de
Thierry> meilleurs performances)

Ou encore pour le moment une 4.8-p13, mais bon, une 5.* c'est forcément
mieux qu'une 4.* (syndrome linsuxien)


T'as regardé le fameux benchmark dont tout le monde parle? Oui,
FreeBSD-5.1 semble être nettement mieux que la série 4, y compris en
termes de perfs.
Pour tout te dire les derniers numéros de la série 4 sur mon portable,
ils ne font que mettre la zone.


Eric Masson



--

Michel TALON






Avatar
Eric Masson
"Michel" == Michel Talon writes:






Michel> T'as regardé le fameux benchmark dont tout le monde parle? Oui,
Michel> FreeBSD-5.1 semble être nettement mieux que la série 4, y
Michel> compris en termes de perfs.

Euh, il me semble que ce bench est loin d'être une référence en termes
d'objectivité.

De plus quand un mec commme Leffler passe du temps sur la pile ip parce
qu'il trouve que les performances ne sont pas à la hauteur de celles de
la série 4, j'aurais plus tendance à le croire que n'importe quel gugus
débarqué d'on ne sait où.

Michel> Pour tout te dire les derniers numéros de la série 4 sur mon
Michel> portable, ils ne font que mettre la zone.

Chez moi ça marche et sans aucun problème.

Eric Masson

--
JCB: "premiers-pas" c'est une enseigne [] pour les gens un peu paumés
LW: Sans compter qu'un groupe spécifique pour les questions des FAQ
permet de réaliser un robot qui maile 'RTFM' à chaque intervant.
-+- Laurent in guide du Linuxien pervers - "Soyons pratiques !" -+-





Avatar
Marwan FeanoR/var Burelle
On Sun, 26 Oct 2003 01:45:12 +0200
Eric Masson wrote:

Euh, il me semble que ce bench est loin d'être une référence en termes
d'objectivité.


Je n'ai pas encore eu le temps de regarder le code de ses benchs
d'ailleurs, je serai pas étonné d'y voir des saloperies "linuxiens" qui
marchent bien sous nunux d'ailleurs... enfin je dis ça, je vais pas
rentrer dans le troll... quoi, comment c'est déjà fait, on m'aurait menti
;)

--
Marwan Burelle,
http://www.lri.fr/~burelle
( | )
http://www.cduce.org

Avatar
Sylvain Tertois
Michel Talon a écrit:
T'as regardé le fameux benchmark dont tout le monde parle? Oui,
FreeBSD-5.1 semble être nettement mieux que la série 4, y compris en
termes de perfs.


Il faut replacer dans le contexte quand même, c'est un bench de scalabilité,
qui regarde le comportement de différents systèmes quand on augmente beaucoup
le nombre de ports ouverts (entre autres). Ca correspond très peu à
l'utilisation type passerelle ADSL avec 4 ou 5 postes derrière!

--
Sylvain