Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[HS][urgent] firewall de fortune

13 réponses
Avatar
D. Soulayrol
Bonjour,

Je dispose chez moi d'une machine dédiée au rôle de passerelle entre une
freebox et mon réseau local - comportant notamment ma machine. La
passerelle semble être en train de me lâcher. Elle a refusé de démarrer
hier sans que je sache encore pourquoi (mais je suspecte lourdement le DD).

Je souhaite donc transformer rapidement ma propre machine en passerelle
afin de ne pas perdre la connexion au net le temps d'y voir plus clair.
Je lui ai adjoint une carte réseau supplémentaire et je suis prêt à la
configurer mais j'aurai besoin de :

- règles IPTables de base (accès correct en sortie, tout bloquer sauf
http en entrée). Je souhaiterais pouvoir disposer d'une protection
minimale quand je brancherai ma nouvelle config ce soir. J'aurais tout
le temps ensuite de revoir ça en détail, mais là, je suis un peu pressé.

- savoir quels paquets sont nécessaires. Ma machine est déjà
correctement configurée, en statique. Je sais qu'il me manque le paquet
dhcp-client, qui ne semble pas avoir de dépendances hors la libc.
Dois-je en prévoir d'autres ?

Pour information, la passerelle qui me lâche tournait sous Smoothwall 2.
Ma propre machine est en Etch.

Merci,
--
David.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2
Avatar
Daniel Huhardeaux
D. Soulayrol a écrit :
Bonjour,



Bonjour
Je dispose chez moi d'une machine dédiée au rôle de passerelle entre une
freebox et mon réseau local - comportant notamment ma machine. La
passerelle semble être en train de me lâcher. Elle a refusé de démarrer
hier sans que je sache encore pourquoi (mais je suspecte lourdement le DD).

Je souhaite donc transformer rapidement ma propre machine en passerelle



[...]

La freebox fait firewall en mode routeur (configuration par l'interface
web), c'est peut être la solution...

--
Daniel Huhardeaux _____ ____ ____ _____ _____ _
enum +48 32 285 5276 (_ __) _ ) _ (_ __) _ _(_)
iaxtel 1-700-849-6983 / / / // / // / / / / /_/ / /
sip/iax:callto /_/ ( ___( ___/ /_/ (_/ (_/_/.net FWD# 422493


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
foolkiller
On Wed, 04 Oct 2006 09:29:19 +0200
"D. Soulayrol" à ecrit:

Bonjour,




- règles IPTables de base (accès correct en sortie, tout bloquer sauf
http en entrée). Je souhaiterais pouvoir disposer d'une protection
minimale quand je brancherai ma nouvelle config ce soir. J'aurais tout
le temps ensuite de revoir ça en détail, mais là, je suis un peu pr essé.




Pour les regle d'iptable tres simple : moi j'ai installé firestarter, c'e st beaucoup mieux que ce que je
faisais avant.( du moins il me semble bien ) Et avec l'interface graphique les port que tu desire ouvrir
ce configure tres facilement.
Avatar
mess-mate
D. Soulayrol wrote:
| Bonjour,
|
| Je dispose chez moi d'une machine dédiée au rôle de passerelle en tre une
| freebox et mon réseau local - comportant notamment ma machine. La
| passerelle semble être en train de me lâcher. Elle a refusé de dé marrer
| hier sans que je sache encore pourquoi (mais je suspecte lourdement le DD).
|
| Je souhaite donc transformer rapidement ma propre machine en passerelle
| afin de ne pas perdre la connexion au net le temps d'y voir plus clair.
| Je lui ai adjoint une carte réseau supplémentaire et je suis prêt à la
| configurer mais j'aurai besoin de :
|
| - règles IPTables de base (accès correct en sortie, tout bloquer sa uf
| http en entrée). Je souhaiterais pouvoir disposer d'une protection
| minimale quand je brancherai ma nouvelle config ce soir. J'aurais tout
| le temps ensuite de revoir ça en détail, mais là, je suis un peu pressé.
|
| - savoir quels paquets sont nécessaires. Ma machine est déjà
| correctement configurée, en statique. Je sais qu'il me manque le paqu et
| dhcp-client, qui ne semble pas avoir de dépendances hors la libc.
| Dois-je en prévoir d'autres ?
|
| Pour information, la passerelle qui me lâche tournait sous Smoothwall 2.
| Ma propre machine est en Etch.
|
| Merci,
| --
Paquet 'iptables' et pour faire vite et bien:
http://rocky.eld.leidenuniv.nl/
'= arno's iptables firewall'
télécharge la version 1.8.6c
marche du tonnère :)
mess-mate
--

In India, "cold weather" is merely a conventional phrase and has come int o
use through the necessity of having some way to distinguish between weath er
which will melt a brass door-knob and weather which will only make it mus hy.
-- Mark Twain
Avatar
D. Soulayrol
D. Soulayrol wrote:
Bonjour,

Je dispose chez moi d'une machine dédiée au rôle de passerelle entre une
freebox et mon réseau local - comportant notamment ma machine. La
passerelle semble être en train de me lâcher. Elle a refusé de démarrer
hier sans que je sache encore pourquoi (mais je suspecte lourdement le DD).

Je souhaite donc transformer rapidement ma propre machine en passerelle
[...]



Merci pour vos réponses concernant le routage ou iptables.

Cependant, que j'utilise la freebox dans son mode actuel ou en routeur,
il me faudra équiper ma machine du support client de dhcp. J'ai
identifié le paquet dhcp-client. Pouvez-vous me dire s'il m'en faudra
d'autres ?

Merci encore,
--
David.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Michel OLTRA
Bonjour,


Le mercredi 04 octobre 2006, D. Soulayrol a écrit...


Cependant, que j'utilise la freebox dans son mode actuel ou en routeur,
il me faudra équiper ma machine du support client de dhcp. J'ai
identifié le paquet dhcp-client. Pouvez-vous me dire s'il m'en faudra
d'autres ?



Pas trop de rapport avec la fonction de passerelle proprement dite, mais
j'aime bien avoir sur la mienne des petits outils comme traceroute,
hping, tcpdump, lynx, ifrename (dsniff depuis peu...)

--
jm

A.E.L. Sarl (R.C.S CASTRES 490843240)
http://www.affaires-en-ligne.com


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Xavier Poinsard
Tu peux utiliser des adresses IP statiques avec la freebox en
configurant des adresses IP en fonction de l'adresse Mac de ta carte réseau.

D. Soulayrol a écrit :
D. Soulayrol wrote:
Bonjour,

Je dispose chez moi d'une machine dédiée au rôle de passerelle entre une
freebox et mon réseau local - comportant notamment ma machine. La
passerelle semble être en train de me lâcher. Elle a refusé de démarrer
hier sans que je sache encore pourquoi (mais je suspecte lourdement le DD).

Je souhaite donc transformer rapidement ma propre machine en passerelle
[...]



Merci pour vos réponses concernant le routage ou iptables.

Cependant, que j'utilise la freebox dans son mode actuel ou en routeur,
il me faudra équiper ma machine du support client de dhcp. J'ai
identifié le paquet dhcp-client. Pouvez-vous me dire s'il m'en faudra
d'autres ?

Merci encore,




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
on4hu
le tout est de savoir ce que tu veux faire et avec quoi...
si tu veux faire ta propre passerelle la seule et unique solution est
de faire passer ta freebox en 'bridge' mais je ne suis pas certain que ce s oit
possible
dans ce cas elle se comportera comme un simple modem et ton PC servira
de passerele et de routeur si bon te semble

Le Mercredi 4 Octobre 2006 09:29, D. Soulayrol a écrit :
Bonjour,

Je dispose chez moi d'une machine dédiée au rôle de passerelle entr e une
freebox et mon réseau local - comportant notamment ma machine. La
passerelle semble être en train de me lâcher. Elle a refusé de dé marrer
hier sans que je sache encore pourquoi (mais je suspecte lourdement le DD ).

Je souhaite donc transformer rapidement ma propre machine en passerelle
afin de ne pas perdre la connexion au net le temps d'y voir plus clair.
Je lui ai adjoint une carte réseau supplémentaire et je suis prêt à la
configurer mais j'aurai besoin de :

- règles IPTables de base (accès correct en sortie, tout bloquer sauf
http en entrée). Je souhaiterais pouvoir disposer d'une protection
minimale quand je brancherai ma nouvelle config ce soir. J'aurais tout
le temps ensuite de revoir ça en détail, mais là, je suis un peu pr essé.

- savoir quels paquets sont nécessaires. Ma machine est déjà
correctement configurée, en statique. Je sais qu'il me manque le paquet
dhcp-client, qui ne semble pas avoir de dépendances hors la libc.
Dois-je en prévoir d'autres ?

Pour information, la passerelle qui me lâche tournait sous Smoothwall 2.
Ma propre machine est en Etch.

Merci,
--
David.



--
WEB server: http://www.on4hu.be/
FTP server: ftp://ftp.on4hu.be/
COMPUTERS ARE LIKE AIR-CONDITIONERS THEY STOP WORKING
PROPERLY AS SOON AS YOU OPEN WINDOWS
Avatar
Serge Cavailles
Le Mercredi 04 Octobre 2006 11:59, D. Soulayrol a écrit :

Cependant, que j'utilise la freebox dans son mode actuel ou en routeur,
il me faudra équiper ma machine du support client de dhcp. J'ai
identifié le paquet dhcp-client. Pouvez-vous me dire s'il m'en faudra
d'autres ?



pppoe, pppoeconf ?


Merci encore,
--
David.


Avatar
Pascal Hambourg
Salut,

Serge Cavailles a écrit :
Le Mercredi 04 Octobre 2006 11:59, D. Soulayrol a écrit :

Cependant, que j'utilise la freebox dans son mode actuel ou en routeur,
il me faudra équiper ma machine du support client de dhcp. J'ai
identifié le paquet dhcp-client.





Comme alternatives à dhcp-client (version 2), il y a au moins
dhcp3-client (la version 3 de dhcp-client), pump, dhcpcd et udhcpc qui
sont tous supportés par la méthode "dhcp" dans /etc/network/interfaces.

Pouvez-vous me dire s'il m'en faudra d'autres ?



pppoe, pppoeconf ?



Avec une Freebox, sûrement pas.
Le cas échéant (ligne IP/ADSL non dégroupée), le PPPoX de la Freebox est
transparent pour l'utilisateur qui ne voit dans tous les cas qu'une
couche IP avec DHCP.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
D. Soulayrol
Bonjour,

Merci à tous pour vos propositions. J'ai pu configurer ma machine sans
problème et tout roule. J'ai maintenant plus de temps pour étudier les
différentes possibilités qui s'ouvrent.

Bonne journée.
--
David.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2