Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[HS][urgent] firewall de fortune

13 réponses
Avatar
D. Soulayrol
Bonjour,

Je dispose chez moi d'une machine dédiée au rôle de passerelle entre une
freebox et mon réseau local - comportant notamment ma machine. La
passerelle semble être en train de me lâcher. Elle a refusé de démarrer
hier sans que je sache encore pourquoi (mais je suspecte lourdement le DD).

Je souhaite donc transformer rapidement ma propre machine en passerelle
afin de ne pas perdre la connexion au net le temps d'y voir plus clair.
Je lui ai adjoint une carte réseau supplémentaire et je suis prêt à la
configurer mais j'aurai besoin de :

- règles IPTables de base (accès correct en sortie, tout bloquer sauf
http en entrée). Je souhaiterais pouvoir disposer d'une protection
minimale quand je brancherai ma nouvelle config ce soir. J'aurais tout
le temps ensuite de revoir ça en détail, mais là, je suis un peu pressé.

- savoir quels paquets sont nécessaires. Ma machine est déjà
correctement configurée, en statique. Je sais qu'il me manque le paquet
dhcp-client, qui ne semble pas avoir de dépendances hors la libc.
Dois-je en prévoir d'autres ?

Pour information, la passerelle qui me lâche tournait sous Smoothwall 2.
Ma propre machine est en Etch.

Merci,
--
David.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

3 réponses

1 2
Avatar
D. Soulayrol
Bonjour,

Pascal Hambourg wrote:
Salut,

Serge Cavailles a écrit :
Le Mercredi 04 Octobre 2006 11:59, D. Soulayrol a écrit :

Cependant, que j'utilise la freebox dans son mode actuel ou en routeur,
il me faudra équiper ma machine du support client de dhcp. J'ai
identifié le paquet dhcp-client.





Comme alternatives à dhcp-client (version 2), il y a au moins
dhcp3-client (la version 3 de dhcp-client), pump, dhcpcd et udhcpc qui
sont tous supportés par la méthode "dhcp" dans /etc/network/interfaces.



J'ai effectivement vu dhcp3-client, mais j'ai préféré télécharger
dhcp-client car il n'avait aucune dépendance (hors libc).

Maintenant que j'ai retrouvé l'accès au net, j'aimerais savoir quelles
différences utiles présentent ces différents outils. La description de
dhcp3-client ne m'aide pas vraiment, et je ne connais pas pump ou udhcpc.


Pouvez-vous me dire s'il m'en faudra d'autres ?



pppoe, pppoeconf ?



Avec une Freebox, sûrement pas.
Le cas échéant (ligne IP/ADSL non dégroupée), le PPPoX de la Freebox est
transparent pour l'utilisateur qui ne voit dans tous les cas qu'une
couche IP avec DHCP.



Tout à fait exact.

Merci,
--
David.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal Hambourg
D. Soulayrol a écrit :

J'ai effectivement vu dhcp3-client, mais j'ai préféré télécharger
dhcp-client car il n'avait aucune dépendance (hors libc).

Maintenant que j'ai retrouvé l'accès au net, j'aimerais savoir quelles
différences utiles présentent ces différents outils. La description de
dhcp3-client ne m'aide pas vraiment, et je ne connais pas pump ou udhcpc.



Pour un usage basique, c'est-à-dire récupérer adresse IP, masque,
passerelle et DNS, je pense que tous font l'affaire. Certains supportent
des options DHCP particulières et pas d'autres ('man interfaces' en
mentionne quelques-unes), permettent d'exécuter des scripts
personnalisés lors de l'acquisition et de la résiliation d'un bail...

Dhcp3-client est issu de la version 3 du paquet source dhcp alors que
dhcp-client est issu de la version 2. Comme exim4 par rapport à exim(3)
ou bind9 par rapport à bind(8), cela signifie que dhcp3-client est plus
récent, plus gros, probablement mieux supporté par les développeurs
amont, a plus de fonctionnalités...


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Serge Cavailles
Le Mercredi 04 Octobre 2006 18:27, Pascal Hambourg a écrit :
Salut,

Serge Cavailles a écrit :
> Le Mercredi 04 Octobre 2006 11:59, D. Soulayrol a écrit :
>>Cependant, que j'utilise la freebox dans son mode actuel ou en routeur,
>>il me faudra équiper ma machine du support client de dhcp. J'ai
>>identifié le paquet dhcp-client.

Comme alternatives à dhcp-client (version 2), il y a au moins
dhcp3-client (la version 3 de dhcp-client), pump, dhcpcd et udhcpc qui
sont tous supportés par la méthode "dhcp" dans /etc/network/interface s.

>> Pouvez-vous me dire s'il m'en faudra d'autres ?
>
> pppoe, pppoeconf ?

Avec une Freebox, sûrement pas.


Autant pour moi.

Le cas échéant (ligne IP/ADSL non dégroupée), le PPPoX de la Free box est
transparent pour l'utilisateur qui ne voit dans tous les cas qu'une
couche IP avec DHCP.


OK. Je m'étonnais qu'il ne soit pas nécessaire de lancer la connection PPP.
Je viens de comprendre en relisant votre post dans le thread 'config sagem
fast 908':

Le Mercredi 04 Octobre 2006 13:20, Pascal Hambourg a écrit:
Si ce modem était utilisé sur une ligne Free dégroupée, il doit être
configuré en mode "RFC 1483 routed", encapsulation AAL5 VCMUX et VPI/VC I
8/36. Pour Orange/Wanadoo il faut le reconfigurer en mode "RFC 1483
bridge", encapsulation AAL5 LLC et VPI/VCI 8/35.



pont dans un cas, routeur dans l'autre.

Désolé pour le bruit. Merci pour l'info.

--
serge
1 2