OVH Cloud OVH Cloud

FREEBSD tunnel IP j'suis mal pris

4 réponses
Avatar
MD
Salut,

J'ai une connection ADSL et un subnet. La connection est ok, le subnet
est ok, j'ai un reply au ping sur le gateway du tunnel. J'utilise
IPFW et j'ai placé le firewall en open
ipfw flush
ipfw add allow all log from any to any

mon ifconfig
============
rl0 est l'interface pour le modem ADSL
rl1 est l'interface locale
Ici j'ai gardé la première IP_FIXE_PUBLIQUE/28
les autres sont ajoutées à rl1 comme alias avec un masque
255.255.255.255

rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet6 fe80::240:5ff:fe84:526e%rl0 prefixlen 64 scopeid 0x1
ether 00:40:05:84:52:6e
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet IP_FIXE_PUBLIQUE.128 netmask 0xfffffff0 broadcast
IP_FIXE_PUBLIQUE.143
inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
ether 00:40:05:83:3a:79
media: Ethernet autoselect (10baseT/UTP)
status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
inet 127.0.0.1 netmask 0xff000000
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1452
inet IP_PUBLIQUE_ADSL --> GATEWAY_ADSL netmask 0xffffffff
Opened by PID 53
gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1400
tunnel inet IP_PUBLIQUE_ADSL --> AUTRE_GATEWAY_ADSL
inet 10.253.0.50 --> 10.253.0.49 netmask 0xfffffffc


Pourquoi je vois pas de packets pour IP_FIXE_PUBLIQUE.* arriver par le
tunnel?
Pourquoi lorsque je fais un ping sur 10.253.0.49 je vois dans mes logs
du firewall ".... P:4 from IP_PUBLIQUE_ADSL to GATEWAY_ADSL via tun0"
?
Comment je dois faire pour que les packets de gif0 route sur rl1 de
manière bidirectionnelle?
Et finalement qu'est ce que j'ai mal fais?

MD

4 réponses

Avatar
Laurent
Salut,

J'ai une connection ADSL et un subnet. La connection est ok, le subnet
est ok, j'ai un reply au ping sur le gateway du tunnel. J'utilise
IPFW et j'ai placé le firewall en open
ipfw flush
ipfw add allow all log from any to any

mon ifconfig
=========== > rl0 est l'interface pour le modem ADSL
rl1 est l'interface locale
Ici j'ai gardé la première IP_FIXE_PUBLIQUE/28
les autres sont ajoutées à rl1 comme alias avec un masque
255.255.255.255


...

Pourquoi je vois pas de packets pour IP_FIXE_PUBLIQUE.* arriver par le
tunnel?
l'ecran doit etre surement eteint


Pourquoi lorsque je fais un ping sur 10.253.0.49 je vois dans mes logs
du firewall ".... P:4 from IP_PUBLIQUE_ADSL to GATEWAY_ADSL via tun0"
?
parce que si le fireboule est aussi bien configuré que ce que tu expliques

ton probleme, il doit soit tout laisser passer, soit tout droper

Comment je dois faire pour que les packets de gif0 route sur rl1 de
manière bidirectionnelle?
branche un 2ieme cable


Et finalement qu'est ce que j'ai mal fais?
tout.

Poster une bouse sur 36 forums dont certain non pas de rapport, lui par
exemple
Poster 2 jours plus tard, la meme bouse, à laquele tu y as rajouter du
purin, et toujours sur les memes forums

Avatar
MD
Merci d'avoir partagé ton incontestable expérience et ton amabilité.
Je savais pas que les fermiers s'intéressent au subnet et en plus aux
systèmes UNIX

Laurent wrote:

Salut,

J'ai une connection ADSL et un subnet. La connection est ok, le
subnet est ok, j'ai un reply au ping sur le gateway du tunnel.
J'utilise IPFW et j'ai placé le firewall en open
ipfw flush
ipfw add allow all log from any to any

mon ifconfig
=========== >> rl0 est l'interface pour le modem ADSL
rl1 est l'interface locale
Ici j'ai gardé la première IP_FIXE_PUBLIQUE/28
les autres sont ajoutées à rl1 comme alias avec un masque
255.255.255.255


...

Pourquoi je vois pas de packets pour IP_FIXE_PUBLIQUE.* arriver par
le tunnel?
l'ecran doit etre surement eteint


Pourquoi lorsque je fais un ping sur 10.253.0.49 je vois dans mes
logs du firewall ".... P:4 from IP_PUBLIQUE_ADSL to GATEWAY_ADSL
via tun0" ?
parce que si le fireboule est aussi bien configuré que ce que tu

expliques ton probleme, il doit soit tout laisser passer, soit tout
droper

Comment je dois faire pour que les packets de gif0 route sur rl1 de
manière bidirectionnelle?
branche un 2ieme cable


Et finalement qu'est ce que j'ai mal fais?
tout.

Poster une bouse sur 36 forums dont certain non pas de rapport, lui
par exemple
Poster 2 jours plus tard, la meme bouse, à laquele tu y as rajouter
du purin, et toujours sur les memes forums



Avatar
Laurent
Merci d'avoir partagé ton incontestable expérience et ton amabilité.
oui, j'espere que cela a pu t'aider

mais je cfg mon wall avec une harden config, all the packets je les drop,
j'ai des rules mask et pas mal config par moi meme
je drop meme le port 80 comme ça meme le server web est protected from
hacker
Pour le tunnel, c'est vrai que le portable ne capte plus, la comm est cut
chaque fois

Avatar
MD
Laurent wrote:

Merci d'avoir partagé ton incontestable expérience et ton
amabilité.
oui, j'espere que cela a pu t'aider

mais je cfg mon wall avec une harden config, all the packets je les
drop, j'ai des rules mask et pas mal config par moi meme
je drop meme le port 80 comme ça meme le server web est protected
from hacker
Pour le tunnel, c'est vrai que le portable ne capte plus, la comm
est cut chaque fois
maudit criss de cave!