Wilders Security Forums  

Go Back   Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum
User Name
Password
Register FAQ Members List Calendar Search Today's Posts Mark Forums Read

 
 
Thread Tools Search this Thread
  #1  
Old January 1st, 2005, 06:36 AM
Croco Croco is offline
Infrequent Poster
 
Join Date: Apr 2003
Location: France
Posts: 43
Question Freebox Ethernet + LnS + partage ICS

Meilleurs voeux à tous,

Voilà, très prochainement je vais passer chez Free en dégroupé, j'attends la fameuse Freebox V4.

J'ai un serveur 24h/24 avec 2 carte réseau Ethernet, la 1er A qui connecte le modem ADSL (bientot Freebox), la serconde B est relié sur un switch (sur ce dernier 6 machines). La connexion est gérer avec RASPPPOE (il gère la connexion internet comme en dial-up ou RTC), sur cette dernière, le partage internet est activé pour le réseau local B.

Ma question, comme la Freebox gère elle même la reconnexion, est-ce que LnS va détecté le changement d'IP sur l'interface réseau A ? Est-ce que le serveur sera toujours considérer comme passerelle sachant que ce ne sera plus lui l'auteur de la connexion ? Y-a-t'il des règles spécifique à rajouté dans LnS pour Free ?

J'espère que vous avez compris et que vous avez des réponses, je préfère avoir des pistes afin de préparer le terrain avant de ne plus avoir d'ADSL durant la transition.

Merci d'avance
  #2  
Old January 4th, 2005, 02:07 PM
bogy95 bogy95 is offline
Infrequent Poster
 
Join Date: Jan 2005
Posts: 29
Default Re: Freebox Ethernet + LnS + partage ICS

Il n'y a aucun pb pour mettre ta freebox. Je suis dans la meme config que toi.

Juste 2 ou 3 trucs à verifier avant ta connexion freebox :

1- Verifier que le driver LookNStop soit present et cocher dans les protocoles reseau de ta carte eth ou la freebox est branchée.
2- Je suppose que ta carte eth lan est dans un sous reseau 10.X , 192.168.X ou 172.16.X à 172.32.X . Si c'est ca, et la selection automatique dans l'onglet Option doit detecté son IP publique (connexion freebox 82.X) et verifie que dans les options avancées (onglet Options) les addresses IP lan sont bien exclues (auto-detection de l'interface reseau).Pour ton LNS, tu peux toujours mettre en dur une ip en 82.X sur ta carte eth freebox et voir si LNS detecte cette connexion simulée.
Si tu as le moindre pb du style "ecran bleu" (ca m'est arrivé), reinstalle LSN avec toutes tes cartes eth de monter sur ton pc.

Sinon, il n'y a aucune regle à ajouter pour la freebox.

Bogy
  #3  
Old January 8th, 2005, 12:54 PM
Croco Croco is offline
Infrequent Poster
 
Join Date: Apr 2003
Location: France
Posts: 43
Default Re: Freebox Ethernet + LnS + partage ICS

Merci pour ta réponse Bogy, oui ma carte ethernet pour la connection ADSL est en 10.0.0.10 et le driver LnS est déjà présent et actif sur cette carte.

Par contre la Freebox gère elle même la reconnexion, donc je vais devoir logiquement activer le partage ICS sur la carte A (Freebox Eth) vers carte B (switch réseau local).

Sinon, parfait s'il ne faut pas de nouvelle règle pour LnS.

Encore merci
  #4  
Old January 8th, 2005, 01:03 PM
bogy95 bogy95 is offline
Infrequent Poster
 
Join Date: Jan 2005
Posts: 29
Default Re: Freebox Ethernet + LnS + partage ICS

salut,
tu dis : "oui ma carte ethernet pour la connection ADSL est en 10.0.0.10 et le driver LnS est déjà présent et actif sur cette carte."
C'est la carte B LAN qui doit etre en 10. ou en 192.168. ou en 172.etc.
Pour la carte Ethernet A (freebox), elle devra etre en dhcp kan tu branchera ta freebox.
Pour ce qui est des regles, j'utilise le jeu de regles évoluées avec ma propres regles qui m'ont rien a voir avec la mise en connexion de la freebox.
Si tu utilises celle de Phantom, là y'aura des trucs a faire...à voir sur les autres posts.
Bogy
  #5  
Old January 8th, 2005, 01:12 PM
Croco Croco is offline
Infrequent Poster
 
Join Date: Apr 2003
Location: France
Posts: 43
Default Re: Freebox Ethernet + LnS + partage ICS

Ha ok, merci pour la précision, donc je changerai cela sur ma carte A, obtenir une adresse IP. Sinon coté LnS je suis avec des règles évolués + règles maisons diverses.
  #6  
Old January 10th, 2005, 08:31 AM
Croco Croco is offline
Infrequent Poster
 
Join Date: Apr 2003
Location: France
Posts: 43
Default Re: Freebox Ethernet + LnS + partage ICS

Bonjour à tous,

Ca y est j'ai la Freebox sur LnS j'ai des bloquage de packet fragmanté avec le protocol 106.

Faut-il ou non laisser passer ces données ? Je suppose que oui.

Y-a-t'il une règle particulière ?

Last edited by Croco : January 10th, 2005 at 11:28 AM.
  #7  
Old January 10th, 2005, 03:04 PM
Frederic Frederic is offline
LnS Moderator
 
Join Date: Jan 2003
Location: France
Posts: 4,182
Default Re: Freebox Ethernet + LnS + partage ICS

Bonjour,

Pour autoriser les paquets fragmentés, il faut importer les règles suivantes:
http://www.looknstop.com/Fr/rules/ru...m#ClubInternet

Frédéric
  #8  
Old January 10th, 2005, 03:47 PM
Jusom Jusom is offline
Infrequent Poster
 
Join Date: Feb 2004
Location: Paris
Posts: 14
Default Re: Freebox Ethernet + LnS + partage ICS

Quote:
Originally Posted by Croco
Ma question, comme la Freebox gère elle même la reconnexion, est-ce que LnS va détecté le changement d'IP sur l'interface réseau A ?
Juste pour préciser : Si tu es connecté via une Freebox, ton adresse IP est fixe donc pas de changement d'IP et pas de déconnexion/reconnexion intempestives (donc pas besoin d'utilitaire genre Autoconnect) et donc pas de problèmes... de ce côté là
  #9  
Old January 10th, 2005, 03:56 PM
bogy95 bogy95 is offline
Infrequent Poster
 
Join Date: Jan 2005
Posts: 29
Default Re: Freebox Ethernet + LnS + partage ICS

Quote:
Originally Posted by Jusom
Juste pour préciser : Si tu es connecté via une Freebox, ton adresse IP est fixe donc pas de changement d'IP et pas de reconnexion (donc pas besoin d'utilitaire genre Autoconnect) et donc pas de problèmes
Faux !!!
T'es obligatoirement en IP fixe que si t'es en freebox dégroupé...en non-dégroupé , il faut en faire la demande aupres de free...
Pas d'adsl-autoconnect si tu passes par une carte ethernet. Par contre, adsl-autoconnect pour la reconnection via USB de la freebox.


Donc en ethernet :
Dégroupé : IP fixe obligatoire.
Non-dégroupé : IP dynamique par defaut et IP fixe (irréversible) à la demande du client.

A savoir qu'il est souhaitable de brancher la freebox en ethernet parce que en USB c'est loin d'être stable...

Bogy
  #10  
Old January 10th, 2005, 04:04 PM
Jusom Jusom is offline
Infrequent Poster
 
Join Date: Feb 2004
Location: Paris
Posts: 14
Default Re: Freebox Ethernet + LnS + partage ICS

Arf ! Merci de la précision. Je suis désolé de mon erreur; mais c'est vrai qu'étant un freeboxé degroupé de la première heure, j'en oublie que Free ne fourni plus de modem Sagem pour les non-dégroupés et que tout le monde a le droit au super coffret luxueux V4...
Quel gâchis !
  #11  
Old January 10th, 2005, 04:06 PM
bogy95 bogy95 is offline
Infrequent Poster
 
Join Date: Jan 2005
Posts: 29
Default Re: Freebox Ethernet + LnS + partage ICS

Quote:
Originally Posted by Jusom
Arf ! Merci de la précision. Je suis désolé de mon erreur; mais c'est vrai qu'étant un freeboxé degroupé de la première heure, j'en oublie que Free ne fourni plus de modem Sagem pour les non-dégroupés et que tout le monde a le droit au super coffret luxueux V4...
Quel gâchis !

Et le téléphone gratuit meme en non-dégroupé , c'est pas du gachis ca
  #12  
Old January 10th, 2005, 04:20 PM
Croco Croco is offline
Infrequent Poster
 
Join Date: Apr 2003
Location: France
Posts: 43
Default Re: Freebox Ethernet + LnS + partage ICS

J'ai déjà essayé la règle pour Club Internet et cela ne fonctionne pas, j'ai essayé de créer un règle maison qui accepte ce trafic, cependant c'est assez étrange car je peut surfer sans générer de packet fragmenté, cela est occasionnel.

Sinon je suis en freebox dégroupé avec IP fixe
  #13  
Old January 12th, 2005, 12:21 PM
Croco Croco is offline
Infrequent Poster
 
Join Date: Apr 2003
Location: France
Posts: 43
Default Re: Freebox Ethernet + LnS + partage ICS

Voici un copie de la log, je n'est aucune idée de ce que c'est ces packet fragmenté. J'ai créer une règle qui autorise toujours la même adresse ethernet (surement la freebox) et le protocole autres. Elle est placer juste avant la règle final Tout le reste.

Pour info je suis en dégroupé ADSL2+

12/01/05,00:06:30 D+1245 'IP+I: Free Fragment ' 106.106.106.106 IP Protocol:12, IP Fragment, Offset: 18792
12/01/05,00:09:48 D+1246 'IP+I: Free Fragment ' 106.106.106.106 IP Protocol:106, IP Fragment, Offset: 1264
12/01/05,00:15:18 D+1247 'IP+I: Free Fragment ' 106.106.106.106 IP Protocol:106, IP Fragment, Offset: 62288
12/01/05,00:15:18 D+1248 'IP+I: Free Fragment ' 106.238.106.106 IP Protocol:96, IP Fragment, Offset: 21056
12/01/05,00:32:06 D+1257 'IP+I: Free Fragment ' 3.98.100.26 IP Protocol:66, IP Fragment, Offset: 21328
12/01/05,00:41:14 D+1258 'IP+I: Free Fragment ' 95.128.102.241 IP Protocol:207, IP Fragment, Offset: 49568
12/01/05,00:41:58 D+1259 'IP+I: Free Fragment ' 105.82.106.98 IP Protocol:48, IP Fragment, Offset: 46216
  #14  
Old January 17th, 2005, 03:46 PM
Frederic Frederic is offline
LnS Moderator
 
Join Date: Jan 2003
Location: France
Posts: 4,182
Default Re: Freebox Ethernet + LnS + partage ICS

Bonjour,

Etes vous sûr d'avoir bien importé les règles:
http://www.looknstop.com/Fr/rules/ru...m#ClubInternet
et mis ces règles en tête ?
S'il s'agit vraiment de paquets fragmentés, ça aurait du corriger le problème.

Si ça ne marche toujours pas, pourriez vous nous envoyer une copie d'écran du contenu d'un paquet et du jeu de règle que vous avez après import de la règle ci-dessus ?

Merci,

Frédéric
 

Wilders Security Forums > Official LooknStop Firewall Forum > LnS French Forum « Previous Thread | Next Thread »

Thread Tools Search this Thread
Search this Thread:

Advanced Search

Posting Settings
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Forum Jump


All times are GMT -5. The time now is 01:23 PM.


Powered by vBulletin® Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Copyright ©2002 - 2009, Wilders Security Forums