Paquet ETH 002E (46)

Discussion in 'LnS French Forum' started by geckodor, Feb 4, 2007.

Thread Status:
Not open for further replies.
  1. geckodor

    geckodor Registered Member

    Joined:
    Feb 10, 2004
    Posts:
    11
    Bonjour,

    Je m'étonne de trouver dans le journal de LnS que je viens d'installer sur le portable Asus (en Wi-Fi) que je viens d'acheter un blocage de paquets en provenance d'internet de "type ethernet 002E".

    Vous savez ce que c'est ?

    L'adresse MAC ne me dit rien du tout, elle ne correspond ni à ma Livebox ni à un de mes deux PC.

    Merci d'avance. :-*

    --
    Patrick
     
  2. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,640
  3. geckodor

    geckodor Registered Member

    Joined:
    Feb 10, 2004
    Posts:
    11
    Oui, ça a l'air de convenir. :)

    Merci.
     
  4. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,640
    Salut geckodor :)

    Ok: super ! :thumb:

    :)
     
  5. geckodor

    geckodor Registered Member

    Joined:
    Feb 10, 2004
    Posts:
    11
    Hello Climenole ;)

    Je viens d'allumer le portable à l'instant ; joie, j'ai enfin réussi à faire apparaitre l'adresse MAC dans la liste des périphériques (Wi-Fi) associés de ma LiveBox ! :thumb:

    Mais, parce qu'il y a toujours un "mais"... je viens de me rendre compte que j'ai toujours dans le journal les paquets ETH 002E... j'ai vérifié, la règle "Wi-FI sécurisé" est bien présente et active (*).

    Qu'est-ce-que c'est que ça ? o_O

    (*) Curieusement, l'édition de la règle en question provoque l'affichage d'un message à propos d'un mode raw... ça ne me dit rien, à part probablement que la règle a été faite dans une version précédente de LnS ou sous un format différent, non ? Dans le doute et par souci de clarté je me suis refait ma règle à moi. Ce qui, je préfère le signaler, ne change rien au problème de paquets émis par une adresse MAC qui m'est inconnue.

    Une idée ?

    Dans le doute et pour clarifier mon journal je viens de créer une règle pour bloquer spécifiquement les paquets provenant de cette adresse MAC... c'est toujours ça... mais ça ne me satisfait guère...

    Une piste : l'adresse MAC est "unique" et le début indique le fournisseur ; dans mon cas c'est 00-13-D4. Ça dit quelque chose à quelqu'un ?

    NB : j'ai mis "unique" entre guillemets puisque j'ai un frère qui a eu la joie d'avoir, dans un réseau de quelque centaines de bécanes, un doublon d'adresses MAC ! Il a eu un mal fou à identifier la source des problèmes... on en rigole encore ! :D Maintenant je sais que cette "unicité" est liée à une zone géographique mondiale ; vous le saviez ? :cool:
     
    Last edited: Feb 5, 2007
  6. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,640
    Salut geckodor :)

    Ok mais les paquets sont-ils autorisés ou bloqués o_O
    Onglet journal, première colonne:
    D+ = download autorisé
    U+ = upload autorisé
    D- = download interdit
    U- = upload interdit

    Lequel est-ce ?

    Le mode "raw" est le mode bas niveau avec lequel la règle WiFi sécurisé a été éditée... Il faut activer l'option des options avancées "mode avancé" pour avoir cette possibilité d'édition. Voir le bouton édition en haut à droite dans l'onglet filtrage internet...

    Une bonne colle ! Réponse : je ne sais pas... ;)

    Quand tu bloques ces paquets que se passe-t-il avec ta connexion?

    :)
     
  7. geckodor

    geckodor Registered Member

    Joined:
    Feb 10, 2004
    Posts:
    11
    Hello Climenole,

    D- : entrants interdits

    Aaaaaah... ok ; je le note.

    Bon, éspérons que quelqu'un le sache...

    Rien de notable... à part heurter ma conscience... question de principe suffisamment importante pour que je m'y colle un bon moment jusqu'à ce que je comprenne ! :D

    Un autre de tes post où tu as (merveilleusement) détaillé les principes en vigueur pour les règles de LnS me donne peut-être une piste... j'ai du travail à faire pour vérifier l'ordre des règles que j'ai créées... j'ai peut-être sottement laissé passer des choses par des règles mal placées... je vais (demain) tenter d'y voir un peu plus clair. :cool:

    J'en profite pour te féliciter pour tes explications :-* ... allez hop, ça c'est fait ! ;)
     
  8. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,640
    Salut geckodor :)

    Oups ! Un instant ! j'allume ... (je crois... o_O )

    Des paquets ethernet...

    Tout cela est en local, (pas en provenance d'internet) si bien que la source doit être ton modem-router-wifi-machin... à moins d'être parano je ne vois pas pourquoi bloquer ça...

    [MOVE]Coucou ! Quel est l'avis des autres là-dessus?
    [/MOVE]

    Place la règle WiFi au tout début de la liste.

    Aussi: au besoin copie ton fichier de règles, ajoute .TXT au nom et upload-le ici.
    Je pourrais y jeter un coup d'oeil...

    A+

    :)
     
  9. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,354
    Location:
    France
    Oui, je suis de cet avis aussi.

    Frédéric
     
  10. geckodor

    geckodor Registered Member

    Joined:
    Feb 10, 2004
    Posts:
    11
    Euh... j'ai honte... :oops:

    Re-vérification faite sur le LnS du PC de Madame, il s'avère que l'adresse MAC en question est celle de sa carte réseau ! :gack:

    Pour ma défense, sur son PC, j'avais désactivé l'option de choix automatique de l'interface réseau. L'adresse MAC de l'interface que j'avais sélectionnée était celle du "miniport réseau look'n stop".

    Je viens de passer à la version 2.05p2 sur son poste, j'en ai profité pour vérifier la configuration de son LnS et c'est là que j'ai découvert le pot aux roses.

    Note : J'ai d'ailleurs bien fait de vérifier aussi les règles en vigueur... j'avais fait une faute de frappe dans l'adresse MAC sur la règle qui autorise le dialogue entre son PC et mon PC. :blink:

    J'ai activé le choix automatique puisque maintenant l'adresse IP correcte apparaît bien avec la carte réseau (00-13-D4 correspond donc à une carte Marvell/Yukon).
    Ce qui me paraît maintenant étrange c'est l'ancienne interface réseau détectée par LnS ; avant c'était "miniport réseau", maintenant elle apparaît comme ça :
    ([]-72-2e-fc-xx-xx-xx - 192.168.1.3)

    C'est la bonne adresse IP, qu'on trouve aussi à la suite de la carte réseau.
    C'est normal ça ?

    Enfin comme quoi j'ai bien fait de solliciter vos neurones puisque vous m'avez bien éclairés. ;)

    Et puisque je ne suis pas d'un naturel taquin... je n'évoquerais pas l'apparition sur le journal LnS du PC de Madame de paquets "ETH type 0026"... o_O en sortie vers une adresse MAC qui ne me dit rien.

    Non, ce coups-ci je sais que ça vient de mon PC et que ça doit être lié à ma Livebox. Promis juré, je cherche encore un peu avant de solliciter vos (brillantes) lumières.

    Cordialement,

    --
    Patrick_
     
  11. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,640
    Salut Frédéric et geckodor :)

    Merci d'avoir confirmé Frédéric.

    Pas de honte pour toi geckodor.

    :)
     
Thread Status:
Not open for further replies.