Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

J'arrives pas à configurer un firewall avec 2 ISP

3 réponses
Avatar
helpthetux-group
Salut tout le monde,

Je me permet de vous faire part de mon problème après avoir
lu attentivement un max de docs sur le net.
Là, j'aurais vraiment besoin de votre aide.

J'ai donc une machine disposant de 4 cartes réseaux.

etho => routeur SDSL
eth1 => modem Adsl alcatel
eth2 => DMZ
eth3 => zone locale

J'utilise comme distrib une Fedora Core 2.
J'ai installé ensuite ShoreWall pour la configuration de la partie
firewall.

Mon souhait est, dans l'idée, de faire en sorte que la ligne SDSL ne
servent que la DMZ. J'aimerais que certaines machines de la DMZ
puissent aller sur la zone local (SMTP => IMAP). Toutes les machines
de la DMZ ont des adresses IP publiques.
J'utilise un proxy ARP sur la carte eth2. C'est donc le routeur SDSL
qui est mon defaultgateway pour les machines de la DMZ.
Ensuite, j'aimerais que les machines dans la zone locale puisse aller
sur certaines machines de la DMZ (SMTP,DNS,HTTP). Par contre,
j'aimerais installé un proxy transparent sur le frewall est rediriger
les utilisateurs locaux vers la ligne ADSL.

Donc j'avais déjà depuis quelques semaines ma ligne SDSL.
Ca fonctionnais impék !
Là, je rajoute la connexion ADSL, je potasse à fond la FAQ de
Shorewall pour avoir plusieurs ISP.
Et là, boom !
De temps en temps, ma connexion ADSL tombe et là plus rien ne
fonctionne.
Le système me flush ma table de routage et ma ligne SDSL ne fonctionne
plus non plus.

Que dois je faire ?

Merci d'avance de votre aide.

Julien L.

3 réponses

Avatar
TiChou
Dans le message <news:,
*unptitnouveautux* tapota sur f.c.o.l.configuration :

Salut tout le monde,


Bonsoir,

J'ai donc une machine disposant de 4 cartes réseaux.

etho => routeur SDSL
eth1 => modem Adsl alcatel
eth2 => DMZ
eth3 => zone locale

J'utilise comme distrib une Fedora Core 2.
J'ai installé ensuite ShoreWall pour la configuration de la partie
firewall.


[...]

De temps en temps, ma connexion ADSL tombe et là plus rien ne
fonctionne.
Le système me flush ma table de routage et ma ligne SDSL ne fonctionne
plus non plus.

Que dois je faire ?


Franchement vu la topologie de votre réseau et vos besoins assez
particuliers, le mieux serait de ne pas utiliser Shorewall et de faire vos
propres scripts de firewall et de routage. À vous de voir.

Merci d'avance de votre aide.


Pas de quoi. Et si vous avez besoin de quelques conseils pour la création de
vos règles et scripts, n'hésitez pas.

--
TiChou

Avatar
Rémi
TiChou wrote:

Dans le message <news:,
*unptitnouveautux* tapota sur f.c.o.l.configuration :

Salut tout le monde,


Bonsoir,

J'ai donc une machine disposant de 4 cartes réseaux.

etho => routeur SDSL
eth1 => modem Adsl alcatel
eth2 => DMZ
eth3 => zone locale

J'utilise comme distrib une Fedora Core 2.
J'ai installé ensuite ShoreWall pour la configuration de la partie
firewall.


[...]

De temps en temps, ma connexion ADSL tombe et là plus rien ne
fonctionne.
Le système me flush ma table de routage et ma ligne SDSL ne fonctionne
plus non plus.

Que dois je faire ?


Franchement vu la topologie de votre réseau et vos besoins assez
particuliers, le mieux serait de ne pas utiliser Shorewall et de faire vos
propres scripts de firewall et de routage. À vous de voir.

Merci d'avance de votre aide.


Pas de quoi. Et si vous avez besoin de quelques conseils pour la création
de vos règles et scripts, n'hésitez pas.

Au boulot j'ai aussi une connexion ADSL qui tombe de temps en temps,

J'ai fais un ptit script qui scan si PPP exist et qui lance une reconnexion
si il n'est pas en route. Tu places ce script dans la crontab
et tu le fais ce déclancher toutes les 5 minutes.
Je n'ai pas trouvé mieux...


Avatar
Nicolas George
Rémi wrote in message <41767158$0$8965$:
Au boulot j'ai aussi une connexion ADSL qui tombe de temps en temps,
J'ai fais un ptit script qui scan si PPP exist et qui lance une reconnexion
si il n'est pas en route. Tu places ce script dans la crontab
et tu le fais ce déclancher toutes les 5 minutes.
Je n'ai pas trouvé mieux...


Une connexion ADSL qui tombe comme ça, ce n'est vraiment pas normal, et il
doit y avoir moyen d'y remédier. Il faudrait voir :

- quel est le type de modem (un driver USB buggé peut être la cause) ;

- quel est le protocole de connexion (PPPoE, PPPoA, pont ethernet (bon, ce
n'est pas celui-là, manifestement) ;

- quels messages pppd envoit dans les logs avant de mourir.

Une connexion ADSL qui marche, en PPPoE, c'est permanent. Quand ça coupe à
l'autre bout (par exemple pour la déconnexion quotidienne de FT), pppd
relance la connexion de manière transparente, et ça dure moins de vingt
secondes.