Je viens requérir vos conseils.
En effet, je devrais très prochainement bénéficier de l'adsl.
J'ai donc déjà le modem, fourni par wanadoo, un speed touch home.
J'ai déjà beaucoup lu sur le sujet, et un peu tout s'embrouille dans ma
tête, et j'aimerais bien faire le point avec ceux qui s'y connaissent.
Ce qui me turlupine le plus, c'est comment je dois m'y prendre, déjà au
niveau physique.
En effet, j'ai un réseau local avec 1 serveur (192.168.0.100) et 4
machines avec ip fixes.
Serveur DNS, http, firewall ... sur le serveur physique.
Tout ça relié à l'aide d'un switch 8 ports.
Dans l'absolu, je crois avoir compris que je peux me servir du modem comme
routeur en le "modifiant" (ce que je crois avoir déjà fait, mais par
contre, impossible de lui faire avaler les upgrades de www.forpage.com).
A priori, je ne pense pas avoir spécialement besoin de cette
fonctionnalité routeur puisque je souhaite garder ma config telle qu'elle
est.
Par contre, c'est vrai que ça m'arrangerait de ne pas avoir à ajouter
une carte réseau au serveur pour y connecter le modem.
Qu'en pensez-vous ?
Qu'ai-je intérêt à adopter comme solution ?
Merci beaucoup d'avance à ceux qui voudront bien m'éclairer.
Je ne pensais pas que ce monde de l'adsl était lui aussi aussi tortueux ;-)
Le Sun, 08 Aug 2004 17:10:27 +0000, gerard patel a écrit :
On Sun, 08 Aug 2004 17:48:16 +0200, Jerome Lambert wrote:
Plus simple: le modèle incriminé était la version USB du modem...
peut etre, mais il me semble bien me souvenir qu'il était question de la version Ethernet.
Meuh non:
Google groups, fr.comp.os.linux.configuration: 333 résultats pour speedtouch ethernet, 1830 pour speedtouch usb
-- Jerome "Moi, je trouve ça rigolo quand y a un truc qui marche pas avec Linux. Chercher à le faire marcher m'amuse beaucoup. C'est mieux qu'un jeu vidéo." M. in fr.comp.os.linux.debats
Le Sun, 08 Aug 2004 17:10:27 +0000, gerard patel a écrit :
On Sun, 08 Aug 2004 17:48:16 +0200, Jerome Lambert
<jerome.lambert@swing.be> wrote:
Plus simple: le modèle incriminé était la version USB du modem...
peut etre, mais il me semble bien me souvenir qu'il était
question de la version Ethernet.
Meuh non:
Google groups, fr.comp.os.linux.configuration:
333 résultats pour speedtouch ethernet, 1830 pour speedtouch usb
--
Jerome
"Moi, je trouve ça rigolo quand y a un truc qui marche pas avec Linux.
Chercher à le faire marcher m'amuse beaucoup. C'est mieux qu'un jeu vidéo."
M. in fr.comp.os.linux.debats
Le Sun, 08 Aug 2004 17:10:27 +0000, gerard patel a écrit :
On Sun, 08 Aug 2004 17:48:16 +0200, Jerome Lambert wrote:
Plus simple: le modèle incriminé était la version USB du modem...
peut etre, mais il me semble bien me souvenir qu'il était question de la version Ethernet.
Meuh non:
Google groups, fr.comp.os.linux.configuration: 333 résultats pour speedtouch ethernet, 1830 pour speedtouch usb
-- Jerome "Moi, je trouve ça rigolo quand y a un truc qui marche pas avec Linux. Chercher à le faire marcher m'amuse beaucoup. C'est mieux qu'un jeu vidéo." M. in fr.comp.os.linux.debats
g.patel
On Sun, 08 Aug 2004 22:22:01 +0200, Jerome Lambert wrote:
Google groups, fr.comp.os.linux.configuration: 333 résultats pour speedtouch ethernet, 1830 pour speedtouch usb
oui, je sais qu'il a été plus question de l'Usb que de l'ethernet; ce n'est pas étonnant puisque longtemps les distributions n'ont pas comporté de préconfiguration pour l'Usb. Ce n'est pas ça que j'évoquais.
On Sun, 08 Aug 2004 22:22:01 +0200, Jerome Lambert
<jerome.lambert@swing.be> wrote:
Google groups, fr.comp.os.linux.configuration:
333 résultats pour speedtouch ethernet, 1830 pour speedtouch usb
oui, je sais qu'il a été plus question de l'Usb que de
l'ethernet; ce n'est pas étonnant puisque longtemps les
distributions n'ont pas comporté de préconfiguration pour
l'Usb. Ce n'est pas ça que j'évoquais.
On Sun, 08 Aug 2004 22:22:01 +0200, Jerome Lambert wrote:
Google groups, fr.comp.os.linux.configuration: 333 résultats pour speedtouch ethernet, 1830 pour speedtouch usb
oui, je sais qu'il a été plus question de l'Usb que de l'ethernet; ce n'est pas étonnant puisque longtemps les distributions n'ont pas comporté de préconfiguration pour l'Usb. Ce n'est pas ça que j'évoquais.
Et bien maintenant que je me suis décidé à rajouter une carte réseau dans ma passerelle pour le modem, je suis exactement dans le même cas de figure :-(
Mais si ça peut te rassurer, moi, je te répondrai toujours si tu me poses des questions pour tenter de m'aider :-)
-- Christophe PEREZ Écrivez moi sans _faute !
Le Sun, 08 Aug 2004 21:12:12 +0000, gerard patel a écrit:
Et bien maintenant que je me suis décidé à rajouter une carte réseau
dans ma passerelle pour le modem, je suis exactement dans le même cas de
figure :-(
Mais si ça peut te rassurer, moi, je te répondrai toujours si tu me
poses des questions pour tenter de m'aider :-)
Et bien maintenant que je me suis décidé à rajouter une carte réseau dans ma passerelle pour le modem, je suis exactement dans le même cas de figure :-(
Mais si ça peut te rassurer, moi, je te répondrai toujours si tu me poses des questions pour tenter de m'aider :-)
-- Christophe PEREZ Écrivez moi sans _faute !
Christophe PEREZ
Le Sun, 08 Aug 2004 19:10:59 -0400, Christophe PEREZ a écrit:
Et bien maintenant que je me suis décidé à rajouter une carte réseau dans ma passerelle pour le modem, je suis exactement dans le même cas de figure :-(
Et c'était effectivement bien un problème de parefeu. Pour l'instant, tant que je n'ai pas la connexion, j'ai bidouillé pour accéder au modem par telnet, mais je crois que je vais devoir attendre la connexion pour finaliser tout ça.
Par contre, j'avais cru qu'il ne fallait pas attribuer d'adresse IP à la carte pour pouvoir l'utiliser avec pppoe et le modem ADSL. J'ai rêvé ? Car, jusqu'à ce que je configure bind pour connaître cette carte, je ne pouvais jamais atteindre le modem. J'ai donc du faire une nouvelle zone pour bind (logiciel que je maîtrise tellement parfaitement que je fais tout complètement à tâton).
Je vais donc essayer, maintenant, d'attendre patiemment que ma loupiote s'arrête de clignoter, mais j'avoue que c'est dur après tant d'années d'attente. ;-)
-- Christophe PEREZ Écrivez moi sans _faute !
Le Sun, 08 Aug 2004 19:10:59 -0400, Christophe PEREZ a écrit:
Et bien maintenant que je me suis décidé à rajouter une carte réseau
dans ma passerelle pour le modem, je suis exactement dans le même cas de
figure :-(
Et c'était effectivement bien un problème de parefeu.
Pour l'instant, tant que je n'ai pas la connexion, j'ai bidouillé pour
accéder au modem par telnet, mais je crois que je vais devoir attendre la
connexion pour finaliser tout ça.
Par contre, j'avais cru qu'il ne fallait pas attribuer d'adresse IP à la
carte pour pouvoir l'utiliser avec pppoe et le modem ADSL.
J'ai rêvé ?
Car, jusqu'à ce que je configure bind pour connaître cette carte, je ne
pouvais jamais atteindre le modem.
J'ai donc du faire une nouvelle zone pour bind (logiciel que je maîtrise
tellement parfaitement que je fais tout complètement à tâton).
Je vais donc essayer, maintenant, d'attendre patiemment que ma loupiote
s'arrête de clignoter, mais j'avoue que c'est dur après tant d'années
d'attente. ;-)
Le Sun, 08 Aug 2004 19:10:59 -0400, Christophe PEREZ a écrit:
Et bien maintenant que je me suis décidé à rajouter une carte réseau dans ma passerelle pour le modem, je suis exactement dans le même cas de figure :-(
Et c'était effectivement bien un problème de parefeu. Pour l'instant, tant que je n'ai pas la connexion, j'ai bidouillé pour accéder au modem par telnet, mais je crois que je vais devoir attendre la connexion pour finaliser tout ça.
Par contre, j'avais cru qu'il ne fallait pas attribuer d'adresse IP à la carte pour pouvoir l'utiliser avec pppoe et le modem ADSL. J'ai rêvé ? Car, jusqu'à ce que je configure bind pour connaître cette carte, je ne pouvais jamais atteindre le modem. J'ai donc du faire une nouvelle zone pour bind (logiciel que je maîtrise tellement parfaitement que je fais tout complètement à tâton).
Je vais donc essayer, maintenant, d'attendre patiemment que ma loupiote s'arrête de clignoter, mais j'avoue que c'est dur après tant d'années d'attente. ;-)
-- Christophe PEREZ Écrivez moi sans _faute !
g.patel
On Sun, 08 Aug 2004 20:21:27 -0400, Christophe PEREZ wrote:
(...)
Pour l'instant, tant que je n'ai pas la connexion, j'ai bidouillé pour accéder au modem par telnet, mais je crois que je vais devoir attendre la connexion pour finaliser tout ça.
Par contre, j'avais cru qu'il ne fallait pas attribuer d'adresse IP à la carte pour pouvoir l'utiliser avec pppoe et le modem ADSL.
ce n'est pas nécessaire, pppoe travaille au niveau Ethernet, mais attribuer une adresse IP ne gène pas pour la connexion ADSL. En revanche, telnet utilise tcp.
Gérard Patel
On Sun, 08 Aug 2004 20:21:27 -0400, Christophe PEREZ
<christophe.perez_faute@novazur.com> wrote:
(...)
Pour l'instant, tant que je n'ai pas la connexion, j'ai bidouillé pour
accéder au modem par telnet, mais je crois que je vais devoir attendre la
connexion pour finaliser tout ça.
Par contre, j'avais cru qu'il ne fallait pas attribuer d'adresse IP à la
carte pour pouvoir l'utiliser avec pppoe et le modem ADSL.
ce n'est pas nécessaire, pppoe travaille au niveau Ethernet, mais
attribuer une adresse IP ne gène pas pour la connexion ADSL.
En revanche, telnet utilise tcp.
On Sun, 08 Aug 2004 20:21:27 -0400, Christophe PEREZ wrote:
(...)
Pour l'instant, tant que je n'ai pas la connexion, j'ai bidouillé pour accéder au modem par telnet, mais je crois que je vais devoir attendre la connexion pour finaliser tout ça.
Par contre, j'avais cru qu'il ne fallait pas attribuer d'adresse IP à la carte pour pouvoir l'utiliser avec pppoe et le modem ADSL.
ce n'est pas nécessaire, pppoe travaille au niveau Ethernet, mais attribuer une adresse IP ne gène pas pour la connexion ADSL. En revanche, telnet utilise tcp.
Gérard Patel
Christophe PEREZ
Le Mon, 09 Aug 2004 07:53:50 +0000, gerard patel a écrit:
ce n'est pas nécessaire,
Mais je suis sûr d'avoir lu des guides indiquant qu'il ne "fallait" pas mettre d'ip.
pppoe travaille au niveau Ethernet, mais attribuer une adresse IP ne gène pas pour la connexion ADSL. En revanche, telnet utilise tcp.
Donc il FAUT mettre une ip si on veut gérer le modem lui même. ;-) Je me sens donc sur la bonne piste maintenant.
Merci pour ces précisions.
-- Christophe PEREZ Écrivez moi sans _faute !
Le Mon, 09 Aug 2004 07:53:50 +0000, gerard patel a écrit:
ce n'est pas nécessaire,
Mais je suis sûr d'avoir lu des guides indiquant qu'il ne "fallait" pas
mettre d'ip.
pppoe travaille au niveau Ethernet, mais
attribuer une adresse IP ne gène pas pour la connexion ADSL.
En revanche, telnet utilise tcp.
Donc il FAUT mettre une ip si on veut gérer le modem lui même. ;-)
Je me sens donc sur la bonne piste maintenant.
Le Mon, 09 Aug 2004 07:53:50 +0000, gerard patel a écrit:
ce n'est pas nécessaire,
Mais je suis sûr d'avoir lu des guides indiquant qu'il ne "fallait" pas mettre d'ip.
pppoe travaille au niveau Ethernet, mais attribuer une adresse IP ne gène pas pour la connexion ADSL. En revanche, telnet utilise tcp.
Donc il FAUT mettre une ip si on veut gérer le modem lui même. ;-) Je me sens donc sur la bonne piste maintenant.
Merci pour ces précisions.
-- Christophe PEREZ Écrivez moi sans _faute !
Annie D.
Christophe PEREZ wrote:
pppoe travaille au niveau Ethernet, mais attribuer une adresse IP ne gène pas pour la connexion ADSL. En revanche, telnet utilise tcp.
Donc il FAUT mettre une ip si on veut gérer le modem lui même. ;-)
Mais normalement ça n'arrive pas tous les jours. Donc une fois que le modem est correctement configuré, on démonte IP de l'interface correspondante et on est à peu près tranquille. Ou alors on contrôle strictement le trafic IP sur cette interface, avec une politique encore plus fassiste que pour l'interface internet : aucun paquet IP autre que les réponses du modem ne devrait y arriver.
Christophe PEREZ wrote:
pppoe travaille au niveau Ethernet, mais
attribuer une adresse IP ne gène pas pour la connexion ADSL.
En revanche, telnet utilise tcp.
Donc il FAUT mettre une ip si on veut gérer le modem lui même. ;-)
Mais normalement ça n'arrive pas tous les jours. Donc une fois que le
modem est correctement configuré, on démonte IP de l'interface
correspondante et on est à peu près tranquille. Ou alors on contrôle
strictement le trafic IP sur cette interface, avec une politique encore
plus fassiste que pour l'interface internet : aucun paquet IP autre que
les réponses du modem ne devrait y arriver.
pppoe travaille au niveau Ethernet, mais attribuer une adresse IP ne gène pas pour la connexion ADSL. En revanche, telnet utilise tcp.
Donc il FAUT mettre une ip si on veut gérer le modem lui même. ;-)
Mais normalement ça n'arrive pas tous les jours. Donc une fois que le modem est correctement configuré, on démonte IP de l'interface correspondante et on est à peu près tranquille. Ou alors on contrôle strictement le trafic IP sur cette interface, avec une politique encore plus fassiste que pour l'interface internet : aucun paquet IP autre que les réponses du modem ne devrait y arriver.
Christophe PEREZ
Le Mon, 09 Aug 2004 18:05:34 +0200, Annie D. a écrit:
Mais normalement ça n'arrive pas tous les jours.
Certes, mais au début, si ! :-)
Donc une fois que le modem est correctement configuré, on démonte IP de l'interface correspondante et on est à peu près tranquille.
Je comprends, et prends en compte le conseil. Mais, techniquement, on fait ça comment ?
Ou alors on contrôle strictement le trafic IP sur cette interface, avec une politique encore
C'est ce que j'avais pensé faire.
plus fassiste que pour l'interface internet : aucun paquet IP autre que les réponses du modem ne devrait y arriver.
Et concrètement, ça veut dire quoi ? J'ai un peu de mal à comprendre ce que ça représente pour iptables/shorewall.
En tout cas, merci pour ces conseils.
-- Christophe PEREZ Écrivez moi sans _faute !
g.patel
On Mon, 09 Aug 2004 10:55:07 -0400, Christophe PEREZ wrote:
ce n'est pas nécessaire,
Mais je suis sûr d'avoir lu des guides indiquant qu'il ne "fallait" pas mettre d'ip.
moi j'ai une IP sur ma carte (qui a priori ne sert à rien) et ça ne m'empeche pas de me connecter en PPPOE. Peut-etre que ça marcherait *mieux* sans IP : j'ai effectivement quelques problèmes quand le boitier est hors tension et que l'ordinateur essaye de se connecter; évidemment ça ne marche pas :-), mais quand je remet le boitier sous tension, la connexion cafouille. Enfin, je ne sais pas trop d'ou ça vient. Un de ces jours je vais regarder dans les scripts Mandrake.
Gérard Patel
On Mon, 09 Aug 2004 10:55:07 -0400, Christophe PEREZ
<christophe.perez_faute@novazur.com> wrote:
ce n'est pas nécessaire,
Mais je suis sûr d'avoir lu des guides indiquant qu'il ne "fallait" pas
mettre d'ip.
moi j'ai une IP sur ma carte (qui a priori ne sert à rien) et ça
ne m'empeche pas de me connecter en PPPOE. Peut-etre que
ça marcherait *mieux* sans IP : j'ai effectivement quelques
problèmes quand le boitier est hors tension et que l'ordinateur
essaye de se connecter; évidemment ça ne marche pas :-),
mais quand je remet le boitier sous tension, la connexion
cafouille. Enfin, je ne sais pas trop d'ou ça vient. Un de ces
jours je vais regarder dans les scripts Mandrake.
On Mon, 09 Aug 2004 10:55:07 -0400, Christophe PEREZ wrote:
ce n'est pas nécessaire,
Mais je suis sûr d'avoir lu des guides indiquant qu'il ne "fallait" pas mettre d'ip.
moi j'ai une IP sur ma carte (qui a priori ne sert à rien) et ça ne m'empeche pas de me connecter en PPPOE. Peut-etre que ça marcherait *mieux* sans IP : j'ai effectivement quelques problèmes quand le boitier est hors tension et que l'ordinateur essaye de se connecter; évidemment ça ne marche pas :-), mais quand je remet le boitier sous tension, la connexion cafouille. Enfin, je ne sais pas trop d'ou ça vient. Un de ces jours je vais regarder dans les scripts Mandrake.
Gérard Patel
g.patel
On Mon, 09 Aug 2004 13:19:23 -0400, Christophe PEREZ wrote:
Pour l'instant, j'ai cat /etc/sysconfig/network-scripts/ifcfg-eth1 DEVICE=eth1 BOOTPROTO=static IPADDR.0.0.100
bien que n'ayant jamais essayé, je dirais que c'est là au dessus qu'il faut supprimer quelque chose ;-)
Et concrètement, ça veut dire quoi ? J'ai un peu de mal à comprendre ce que ça représente pour iptables/shorewall.
avec shorewall, sachant qu'à la fin du fichier policy il y a une instruction par défaut : all all REJECT info il doit suffire que la zone correspondant à l'interface eth ne soit pas référencée dans le fichier policy pour que tous les paquets IP soient rejetés.
Gérard Patel
On Mon, 09 Aug 2004 13:19:23 -0400, Christophe PEREZ
<christophe.perez_faute@novazur.com> wrote:
Pour l'instant, j'ai
cat /etc/sysconfig/network-scripts/ifcfg-eth1
DEVICE=eth1
BOOTPROTO=static
IPADDR.0.0.100
bien que n'ayant jamais essayé, je dirais que c'est
là au dessus qu'il faut supprimer quelque chose ;-)
Et concrètement, ça veut dire quoi ? J'ai un peu de mal à comprendre ce
que ça représente pour iptables/shorewall.
avec shorewall, sachant qu'à la fin du fichier policy il y a une
instruction par défaut :
all all REJECT info
il doit suffire que la zone correspondant à l'interface eth ne
soit pas référencée dans le fichier policy pour que tous les paquets
IP soient rejetés.
Et concrètement, ça veut dire quoi ? J'ai un peu de mal à comprendre ce que ça représente pour iptables/shorewall.
avec shorewall, sachant qu'à la fin du fichier policy il y a une instruction par défaut : all all REJECT info il doit suffire que la zone correspondant à l'interface eth ne soit pas référencée dans le fichier policy pour que tous les paquets IP soient rejetés.