PDA

View Full Version : Paquet ETH 002E (46)


geckodor
February 4th, 2007, 02:35 PM
Bonjour,

Je m'étonne de trouver dans le journal de LnS que je viens d'installer sur le portable Asus (en Wi-Fi) que je viens d'acheter un blocage de paquets en provenance d'internet de "type ethernet 002E".

Vous savez ce que c'est ?

L'adresse MAC ne me dit rien du tout, elle ne correspond ni à ma Livebox ni à un de mes deux PC.

Merci d'avance. :-*

--
Patrick

Climenole
February 4th, 2007, 05:29 PM
Salut

Connexion Wi_Fi ?

Voir ceci:
http://www.looknstop.com/Fr/rules/rules.htm#wifi

Il suffit d'ajouter cette règle en début de liste...

Dis-nous si cela a résolu ton problème.

A+
:)

geckodor
February 4th, 2007, 05:48 PM
Oui, ça a l'air de convenir. :)

Merci.

Climenole
February 4th, 2007, 06:37 PM
Salut geckodor :)

Ok: super ! :thumb:

:)

geckodor
February 5th, 2007, 01:28 PM
Hello Climenole ;)

Je viens d'allumer le portable à l'instant ; joie, j'ai enfin réussi à faire apparaitre l'adresse MAC dans la liste des périphériques (Wi-Fi) associés de ma LiveBox ! :thumb:

Mais, parce qu'il y a toujours un "mais"... je viens de me rendre compte que j'ai toujours dans le journal les paquets ETH 002E... j'ai vérifié, la règle "Wi-FI sécurisé" est bien présente et active (*).

Qu'est-ce-que c'est que ça ? ???

(*) Curieusement, l'édition de la règle en question provoque l'affichage d'un message à propos d'un mode raw... ça ne me dit rien, à part probablement que la règle a été faite dans une version précédente de LnS ou sous un format différent, non ? Dans le doute et par souci de clarté je me suis refait ma règle à moi. Ce qui, je préfère le signaler, ne change rien au problème de paquets émis par une adresse MAC qui m'est inconnue.

Une idée ?

Dans le doute et pour clarifier mon journal je viens de créer une règle pour bloquer spécifiquement les paquets provenant de cette adresse MAC... c'est toujours ça... mais ça ne me satisfait guère...

Une piste : l'adresse MAC est "unique" et le début indique le fournisseur ; dans mon cas c'est 00-13-D4. Ça dit quelque chose à quelqu'un ?

NB : j'ai mis "unique" entre guillemets puisque j'ai un frère qui a eu la joie d'avoir, dans un réseau de quelque centaines de bécanes, un doublon d'adresses MAC ! Il a eu un mal fou à identifier la source des problèmes... on en rigole encore ! ;D Maintenant je sais que cette "unicité" est liée à une zone géographique mondiale ; vous le saviez ? 8)

Climenole
February 5th, 2007, 05:36 PM
Salut geckodor :)

{QUOTE->
Hello Climenole ;)

Je viens d'allumer le portable à l'instant ; joie, j'ai enfin réussi à faire apparaitre l'adresse MAC dans la liste des périphériques (Wi-Fi) associés de ma LiveBox ! :thumb:

Mais, parce qu'il y a toujours un "mais"... je viens de me rendre compte que j'ai toujours dans le journal les paquets ETH 002E... j'ai vérifié, la règle "Wi-FI sécurisé" est bien présente et active (*).

Qu'est-ce-que c'est que ça ? ???
<-QUOTE}

Ok mais les paquets sont-ils autorisés ou bloqués ???
Onglet journal, première colonne:
D+ = download autorisé
U+ = upload autorisé
D- = download interdit
U- = upload interdit

Lequel est-ce ?

{QUOTE->
(*) Curieusement, l'édition de la règle en question provoque l'affichage d'un message à propos d'un mode raw... ça ne me dit rien, à part probablement que la règle a été faite dans une version précédente de LnS ou sous un format différent, non ? Dans le doute et par souci de clarté je me suis refait ma règle à moi. Ce qui, je préfère le signaler, ne change rien au problème de paquets émis par une adresse MAC qui m'est inconnue.

Une idée ?
<-QUOTE}

Le mode "raw" est le mode bas niveau avec lequel la règle WiFi sécurisé a été éditée... Il faut activer l'option des options avancées "mode avancé" pour avoir cette possibilité d'édition. Voir le bouton édition en haut à droite dans l'onglet filtrage internet...

{QUOTE->
Dans le doute et pour clarifier mon journal je viens de créer une règle pour bloquer spécifiquement les paquets provenant de cette adresse MAC... c'est toujours ça... mais ça ne me satisfait guère...

Une piste : l'adresse MAC est "unique" et le début indique le fournisseur ; dans mon cas c'est 00-13-D4. Ça dit quelque chose à quelqu'un ?

NB : j'ai mis "unique" entre guillemets puisque j'ai un frère qui a eu la joie d'avoir, dans un réseau de quelque centaines de bécanes, un doublon d'adresses MAC ! Il a eu un mal fou à identifier la source des problèmes... on en rigole encore ! ;D Maintenant je sais que cette "unicité" est liée à une zone géographique mondiale ; vous le saviez ? 8)
<-QUOTE}

Une bonne colle ! Réponse : je ne sais pas... ;)

Quand tu bloques ces paquets que se passe-t-il avec ta connexion?

:)

geckodor
February 5th, 2007, 06:07 PM
Hello Climenole,

{QUOTE->
Ok mais les paquets sont-ils autorisés ou bloqués ???

Lequel est-ce ?
<-QUOTE}

D- : entrants interdits

{QUOTE->
Le mode "raw" est le mode bas niveau avec lequel la règle WiFi sécurisé a été éditée... Il faut activer l'option des options avancées "mode avancé" pour avoir cette possibilité d'édition. Voir le bouton édition en haut à droite dans l'onglet filtrage internet...
<-QUOTE}

Aaaaaah... ok ; je le note.

{QUOTE->
Une piste : l'adresse MAC est "unique" et le début indique le fournisseur ; dans mon cas c'est 00-13-D4. Ça dit quelque chose à quelqu'un ?
{QUOTE->
Une bonne colle ! Réponse : je ne sais pas... ;)
<-QUOTE}
<-QUOTE}

Bon, éspérons que quelqu'un le sache...

{QUOTE->
Quand tu bloques ces paquets que se passe-t-il avec ta connexion?
<-QUOTE}

Rien de notable... à part heurter ma conscience... question de principe suffisamment importante pour que je m'y colle un bon moment jusqu'à ce que je comprenne ! :D

Un autre de tes post où tu as (merveilleusement) détaillé les principes en vigueur pour les règles de LnS me donne peut-être une piste... j'ai du travail à faire pour vérifier l'ordre des règles que j'ai créées... j'ai peut-être sottement laissé passer des choses par des règles mal placées... je vais (demain) tenter d'y voir un peu plus clair. 8)

J'en profite pour te féliciter pour tes explications :-* ... allez hop, ça c'est fait ! ;)

Climenole
February 5th, 2007, 06:33 PM
Salut geckodor :)

Oups ! Un instant ! j'allume ... (je crois... ??? )

Des paquets ethernet...

Tout cela est en local, (pas en provenance d'internet) si bien que la source doit être ton modem-router-wifi-machin... à moins d'être parano je ne vois pas pourquoi bloquer ça...

Coucou ! Quel est l'avis des autres là-dessus?


Place la règle WiFi au tout début de la liste.

Aussi: au besoin copie ton fichier de règles, ajoute .TXT au nom et upload-le ici.
Je pourrais y jeter un coup d'oeil...

A+

:)

Frederic
February 6th, 2007, 02:00 PM
{QUOTE-> Tout cela est en local, (pas en provenance d'internet) si bien que la source doit être ton modem-router-wifi-machin... à moins d'être parano je ne vois pas pourquoi bloquer ça...

Coucou ! Quel est l'avis des autres là-dessus?
<-QUOTE}
Oui, je suis de cet avis aussi.

Frédéric

geckodor
February 6th, 2007, 04:09 PM
{QUOTE-> Tout cela est en local, (pas en provenance d'internet) si bien que la source doit être ton modem-router-wifi-machin... à moins d'être parano je ne vois pas pourquoi bloquer ça...
<-QUOTE}

{QUOTE-> Oui, je suis de cet avis aussi.
<-QUOTE}

Euh... j'ai honte... :-[

Re-vérification faite sur le LnS du PC de Madame, il s'avère que l'adresse MAC en question est celle de sa carte réseau ! :gack:

Pour ma défense, sur son PC, j'avais désactivé l'option de choix automatique de l'interface réseau. L'adresse MAC de l'interface que j'avais sélectionnée était celle du "miniport réseau look'n stop".

Je viens de passer à la version 2.05p2 sur son poste, j'en ai profité pour vérifier la configuration de son LnS et c'est là que j'ai découvert le pot aux roses.

Note : J'ai d'ailleurs bien fait de vérifier aussi les règles en vigueur... j'avais fait une faute de frappe dans l'adresse MAC sur la règle qui autorise le dialogue entre son PC et mon PC. :-X

J'ai activé le choix automatique puisque maintenant l'adresse IP correcte apparaît bien avec la carte réseau (00-13-D4 correspond donc à une carte Marvell/Yukon).
Ce qui me paraît maintenant étrange c'est l'ancienne interface réseau détectée par LnS ; avant c'était "miniport réseau", maintenant elle apparaît comme ça :
([]-72-2e-fc-xx-xx-xx - 192.168.1.3)

C'est la bonne adresse IP, qu'on trouve aussi à la suite de la carte réseau.
C'est normal ça ?

Enfin comme quoi j'ai bien fait de solliciter vos neurones puisque vous m'avez bien éclairés. ;)

Et puisque je ne suis pas d'un naturel taquin... je n'évoquerais pas l'apparition sur le journal LnS du PC de Madame de paquets "ETH type 0026"... :wacko: en sortie vers une adresse MAC qui ne me dit rien.

Non, ce coups-ci je sais que ça vient de mon PC et que ça doit être lié à ma Livebox. Promis juré, je cherche encore un peu avant de solliciter vos (brillantes) lumières.

Cordialement,

--
Patrick_

Climenole
February 6th, 2007, 06:41 PM
Salut Frédéric et geckodor :)

Merci d'avoir confirmé Frédéric.

Pas de honte pour toi geckodor.

:)