OVH Cloud OVH Cloud

adsl et réseau local existant

38 réponses
Avatar
Christophe PEREZ
Bonjour,

Je viens requérir vos conseils.
En effet, je devrais très prochainement bénéficier de l'adsl.
J'ai donc déjà le modem, fourni par wanadoo, un speed touch home.
J'ai déjà beaucoup lu sur le sujet, et un peu tout s'embrouille dans ma
tête, et j'aimerais bien faire le point avec ceux qui s'y connaissent.

Ce qui me turlupine le plus, c'est comment je dois m'y prendre, déjà au
niveau physique.
En effet, j'ai un réseau local avec 1 serveur (192.168.0.100) et 4
machines avec ip fixes.
Serveur DNS, http, firewall ... sur le serveur physique.
Tout ça relié à l'aide d'un switch 8 ports.

Dans l'absolu, je crois avoir compris que je peux me servir du modem comme
routeur en le "modifiant" (ce que je crois avoir déjà fait, mais par
contre, impossible de lui faire avaler les upgrades de www.forpage.com).

A priori, je ne pense pas avoir spécialement besoin de cette
fonctionnalité routeur puisque je souhaite garder ma config telle qu'elle
est.
Par contre, c'est vrai que ça m'arrangerait de ne pas avoir à ajouter
une carte réseau au serveur pour y connecter le modem.

Qu'en pensez-vous ?
Qu'ai-je intérêt à adopter comme solution ?

Merci beaucoup d'avance à ceux qui voudront bien m'éclairer.
Je ne pensais pas que ce monde de l'adsl était lui aussi aussi tortueux ;-)

--
Christophe PEREZ
Écrivez moi sans _faute !

10 réponses

1 2 3 4
Avatar
Jerome Lambert
Le Sun, 08 Aug 2004 17:10:27 +0000, gerard patel a écrit :

On Sun, 08 Aug 2004 17:48:16 +0200, Jerome Lambert
wrote:

Plus simple: le modèle incriminé était la version USB du modem...


peut etre, mais il me semble bien me souvenir qu'il était
question de la version Ethernet.


Meuh non:

Google groups, fr.comp.os.linux.configuration:
333 résultats pour speedtouch ethernet, 1830 pour speedtouch usb


--
Jerome
"Moi, je trouve ça rigolo quand y a un truc qui marche pas avec Linux.
Chercher à le faire marcher m'amuse beaucoup. C'est mieux qu'un jeu vidéo."
M. in fr.comp.os.linux.debats


Avatar
g.patel
On Sun, 08 Aug 2004 22:22:01 +0200, Jerome Lambert
wrote:

Google groups, fr.comp.os.linux.configuration:
333 résultats pour speedtouch ethernet, 1830 pour speedtouch usb


oui, je sais qu'il a été plus question de l'Usb que de
l'ethernet; ce n'est pas étonnant puisque longtemps les
distributions n'ont pas comporté de préconfiguration pour
l'Usb. Ce n'est pas ça que j'évoquais.

Exemple de problème non résolu :

http://groups.google.com/groups?hl=fr&lr=&ie=UTF-8&th+75c5f1a9065a79&rnum=1

évidemment c'est difficile à interpréter.

Gérard Patel

Avatar
Christophe PEREZ
Le Sun, 08 Aug 2004 21:12:12 +0000, gerard patel a écrit:

Exemple de problème non résolu :

http://groups.google.com/groups?hl=fr&lr=&ie=UTF-8&th+75c5f1a9065a79&rnum=1


Et bien maintenant que je me suis décidé à rajouter une carte réseau
dans ma passerelle pour le modem, je suis exactement dans le même cas de
figure :-(

Mais si ça peut te rassurer, moi, je te répondrai toujours si tu me
poses des questions pour tenter de m'aider :-)

--
Christophe PEREZ
Écrivez moi sans _faute !

Avatar
Christophe PEREZ
Le Sun, 08 Aug 2004 19:10:59 -0400, Christophe PEREZ a écrit:

Et bien maintenant que je me suis décidé à rajouter une carte réseau
dans ma passerelle pour le modem, je suis exactement dans le même cas de
figure :-(


Et c'était effectivement bien un problème de parefeu.
Pour l'instant, tant que je n'ai pas la connexion, j'ai bidouillé pour
accéder au modem par telnet, mais je crois que je vais devoir attendre la
connexion pour finaliser tout ça.

Par contre, j'avais cru qu'il ne fallait pas attribuer d'adresse IP à la
carte pour pouvoir l'utiliser avec pppoe et le modem ADSL.
J'ai rêvé ?
Car, jusqu'à ce que je configure bind pour connaître cette carte, je ne
pouvais jamais atteindre le modem.
J'ai donc du faire une nouvelle zone pour bind (logiciel que je maîtrise
tellement parfaitement que je fais tout complètement à tâton).

Je vais donc essayer, maintenant, d'attendre patiemment que ma loupiote
s'arrête de clignoter, mais j'avoue que c'est dur après tant d'années
d'attente. ;-)


--
Christophe PEREZ
Écrivez moi sans _faute !

Avatar
g.patel
On Sun, 08 Aug 2004 20:21:27 -0400, Christophe PEREZ
wrote:

(...)
Pour l'instant, tant que je n'ai pas la connexion, j'ai bidouillé pour
accéder au modem par telnet, mais je crois que je vais devoir attendre la
connexion pour finaliser tout ça.

Par contre, j'avais cru qu'il ne fallait pas attribuer d'adresse IP à la
carte pour pouvoir l'utiliser avec pppoe et le modem ADSL.


ce n'est pas nécessaire, pppoe travaille au niveau Ethernet, mais
attribuer une adresse IP ne gène pas pour la connexion ADSL.
En revanche, telnet utilise tcp.

Gérard Patel

Avatar
Christophe PEREZ
Le Mon, 09 Aug 2004 07:53:50 +0000, gerard patel a écrit:

ce n'est pas nécessaire,


Mais je suis sûr d'avoir lu des guides indiquant qu'il ne "fallait" pas
mettre d'ip.

pppoe travaille au niveau Ethernet, mais
attribuer une adresse IP ne gène pas pour la connexion ADSL.
En revanche, telnet utilise tcp.


Donc il FAUT mettre une ip si on veut gérer le modem lui même. ;-)
Je me sens donc sur la bonne piste maintenant.

Merci pour ces précisions.

--
Christophe PEREZ
Écrivez moi sans _faute !

Avatar
Annie D.
Christophe PEREZ wrote:

pppoe travaille au niveau Ethernet, mais
attribuer une adresse IP ne gène pas pour la connexion ADSL.
En revanche, telnet utilise tcp.


Donc il FAUT mettre une ip si on veut gérer le modem lui même. ;-)


Mais normalement ça n'arrive pas tous les jours. Donc une fois que le
modem est correctement configuré, on démonte IP de l'interface
correspondante et on est à peu près tranquille. Ou alors on contrôle
strictement le trafic IP sur cette interface, avec une politique encore
plus fassiste que pour l'interface internet : aucun paquet IP autre que
les réponses du modem ne devrait y arriver.


Avatar
Christophe PEREZ
Le Mon, 09 Aug 2004 18:05:34 +0200, Annie D. a écrit:

Mais normalement ça n'arrive pas tous les jours.


Certes, mais au début, si ! :-)

Donc une fois que le
modem est correctement configuré, on démonte IP de l'interface
correspondante et on est à peu près tranquille.


Je comprends, et prends en compte le conseil.
Mais, techniquement, on fait ça comment ?

Pour l'instant, j'ai
cat /etc/sysconfig/network-scripts/ifcfg-eth1
DEVICE=eth1
BOOTPROTO=static
IPADDR.0.0.100
NETMASK%5.0.0.0
NETWORK.0.0.0
BROADCAST.0.0.255
ONBOOT=yes
MII_NOT_SUPPORTED=yes
NEEDHOSTNAME=no

Ou alors on contrôle
strictement le trafic IP sur cette interface, avec une politique encore


C'est ce que j'avais pensé faire.

plus fassiste que pour l'interface internet : aucun paquet IP autre que
les réponses du modem ne devrait y arriver.


Et concrètement, ça veut dire quoi ? J'ai un peu de mal à comprendre ce
que ça représente pour iptables/shorewall.

En tout cas, merci pour ces conseils.

--
Christophe PEREZ
Écrivez moi sans _faute !

Avatar
g.patel
On Mon, 09 Aug 2004 10:55:07 -0400, Christophe PEREZ
wrote:

ce n'est pas nécessaire,


Mais je suis sûr d'avoir lu des guides indiquant qu'il ne "fallait" pas
mettre d'ip.


moi j'ai une IP sur ma carte (qui a priori ne sert à rien) et ça
ne m'empeche pas de me connecter en PPPOE. Peut-etre que
ça marcherait *mieux* sans IP : j'ai effectivement quelques
problèmes quand le boitier est hors tension et que l'ordinateur
essaye de se connecter; évidemment ça ne marche pas :-),
mais quand je remet le boitier sous tension, la connexion
cafouille. Enfin, je ne sais pas trop d'ou ça vient. Un de ces
jours je vais regarder dans les scripts Mandrake.

Gérard Patel


Avatar
g.patel
On Mon, 09 Aug 2004 13:19:23 -0400, Christophe PEREZ
wrote:

Pour l'instant, j'ai
cat /etc/sysconfig/network-scripts/ifcfg-eth1
DEVICE=eth1
BOOTPROTO=static
IPADDR.0.0.100


bien que n'ayant jamais essayé, je dirais que c'est
là au dessus qu'il faut supprimer quelque chose ;-)

NETMASK%5.0.0.0
NETWORK.0.0.0
BROADCAST.0.0.255
ONBOOT=yes
MII_NOT_SUPPORTED=yes
NEEDHOSTNAME=no


(...)

Et concrètement, ça veut dire quoi ? J'ai un peu de mal à comprendre ce
que ça représente pour iptables/shorewall.


avec shorewall, sachant qu'à la fin du fichier policy il y a une
instruction par défaut :
all all REJECT info
il doit suffire que la zone correspondant à l'interface eth ne
soit pas référencée dans le fichier policy pour que tous les paquets
IP soient rejetés.

Gérard Patel

1 2 3 4