OVH Cloud OVH Cloud

Monowall et double DHCP

7 réponses
Avatar
Jean-Michel Kaiser
Hello,

Je compte acquerir une machine soekris avec trois interfaces ethernet.
Les deux "internes" devrient fournir des ip aux travers de DHCP.

C'est possible pour deux cartes tournees vers des reseaux internes?????

J'ai pas trouve sur le website.

Merci!

JMi

7 réponses

Avatar
F. Senault

Hello,

Je compte acquerir une machine soekris avec trois interfaces ethernet.
Les deux "internes" devrient fournir des ip aux travers de DHCP.

C'est possible pour deux cartes tournees vers des reseaux internes?????


Si ce sont des sous-réseaux différents (eg. j'ai chez moi du
192.168.1.0/24 et du 192.168.2.0/24), rien ne s'y oppose - pour la
machine "interne" ne veut rien dire.

De son côté, le DHCP renvoie ses réponses en fonction de l'interface de
réception et des déclarations "subnet" de son fichier de conf. Aucun
problème à ce niveau.

Fred
--
How could I Ever think It's funny how Everything that swore it
wouldn't change Is different now Just like you Would always say
We'll make it through Then my head Fell apart And where were you ?
(Nine Inch Nails, Somewhat Damaged)

Avatar
espie
In article <cr9pu3$lcd$,
Jean-Michel Kaiser wrote:
Hello,

Je compte acquerir une machine soekris avec trois interfaces ethernet.
Les deux "internes" devrient fournir des ip aux travers de DHCP.

C'est possible pour deux cartes tournees vers des reseaux internes?????

J'ai pas trouve sur le website.

Merci!

JMi




Marrant, c'est presque ce que j'ai sur ma soekris:

ifconfig lo0 127.0.0.1 netmask 255.0.0.0
ifconfig pppoe0 pppoedev sis0
ifconfig sis0 up
#(pppcontrol ici)
ifconfig pppoe0 0.0.0.0 0.0.0.1 netmask 255.255.255.255 up

ifconfig sis1 192.168.2.1 netmask 255.255.255.0
ifconfig sis2 192.168.3.1 netmask 255.255.255.0
route add default 0.0.0.1

named
ntpd -s

touch /var/db/dhcpd.leases
dhcpd sis1 sis2

et ca dans dhcpd.conf


option domain-name "home";

shared-network res1 {

option routers 192.168.2.1;
option domain-name-servers 192.168.2.1;
option ntp-servers 192.168.2.1;

subnet 192.168.2.0 netmask 255.255.255.0 {
range 192.168.2.32 192.168.2.64;
}
}

shared-network res2 {
option domain-name-servers 192.168.2.1;
option routers 192.168.3.1;
option ntp-servers 192.168.3.1;

subnet 192.168.3.0 netmask 255.255.255.0 {
range 192.168.3.32 192.168.3.64;
}
}

Avatar
Jean-Michel Kaiser
Hello,

Pouvez-vous confirmer que c'est monowall sur soekris? J'ai peur de ne
pas m'avoir fait comprendre suite a une reponse un peu plus bas. (ou
visiblement il a plus que monowall sur sa carte flash car il a un shell
ssh sur la becane)

Merci,

JMi
Avatar
F. Senault

Hello,

Pouvez-vous confirmer que c'est monowall sur soekris? J'ai peur de ne
pas m'avoir fait comprendre suite a une reponse un peu plus bas. (ou
visiblement il a plus que monowall sur sa carte flash car il a un shell
ssh sur la becane)


Je n'ai jamais essayé avec monowall sur soekris, mais je sais que la
base de l'OS (FreeBSD 4.10) gère tout ça, et que le soft (ISC-DHCPD)
aussi. Donc, à part grosses modifs dans le système en question (à
franchement parler, j'ai un peu peur pour la config en php/xml, à
réfléchir), ça devrait être bon.

Merci,

JMi


Fred
--
And you run, and you run to catch up with the Sun But it's crashing
And booting around to come up behind you again The Sun is the same in a
relative way, but you're older Shorter of breath and one day closer to
Death (James Turinsky in the SDM with apologies to Pink Floyd)

Avatar
Fabrice


Hello,

Pouvez-vous confirmer que c'est monowall sur soekris? J'ai peur de ne
pas m'avoir fait comprendre suite a une reponse un peu plus bas. (ou
visiblement il a plus que monowall sur sa carte flash car il a un shell
ssh sur la becane)



Je n'ai jamais essayé avec monowall sur soekris, mais je sais que la
base de l'OS (FreeBSD 4.10) gère tout ça, et que le soft (ISC-DHCPD)
aussi. Donc, à part grosses modifs dans le système en question (à
franchement parler, j'ai un peu peur pour la config en php/xml, à
réfléchir), ça devrait être bon.
D'ailleurs tiens pour critiquer : j'ai jeté un coup d'oeil à monowall

avec l'idée derrière la tête de l'installer sur de vieux PC en firewall
chez des amis résolument OinOin et qui donc reviennent régulièrement
pour faire dévéroler leur ordi. Donc je me disais un p'tit monowall que
"j'administre" depuis la maison en ssh.

A oui mais non, le choix a été fait ("pour des raisons de sécurité") ne
n'autorisé que l'interface web depuis la patte dite interne. Je trouve
ça un peu dommage.

FAbrice


Avatar
Jean-Michel Kaiser
A oui mais non, le choix a été fait ("pour des raisons de sécurité") ne
n'autorisé que l'interface web depuis la patte dite interne. Je trouve
ça un peu dommage.

FAbrice


Honnetement, sans troller, un ipcop pourrait faire l'affaire. Ou un
shorewall ;-)

JMi

Avatar
Fabrice
A oui mais non, le choix a été fait ("pour des raisons de sécurité")
ne n'autorisé que l'interface web depuis la patte dite interne. Je
trouve ça un peu dommage.

FAbrice



Honnetement, sans troller, un ipcop pourrait faire l'affaire. Ou un
shorewall ;-)
Sans troller, un Free de base aussi (perso je n'ai jamais rien compris à

la logique/syntaxe de NetFilter mais je dois être bête), c'est juste que
l'idée de monowall est super attrayante, je trouve dommage, mais c'est
perso, qu'ils en aient fait un truc super fermé.

FAbrice