On Sat, 2002-02-16 at 23:40, Marc Seignette wrote:
> > Comment cela se fait-il que le provider fournisse un routeur qui as une
> > IP privee ????
> Parce qu'a mon avis tu fais du L2TP sur le reseau FT jusqu'a l'ISP, et qu'ils
> utilisent un reseau prive. Et je trouve effectivement bete d'utiliser des
> adresses IP publique lorsqu'on peut s'en dispenser.
Ce qui veut dire que le provider fait la supposition qu'on as pas un
reseau un derriere, ou qu'un as un reseau qui n'utilise pas cette plage
IP privee, sinon il y aurait un conflit dans le routage.
D'autre part c'est assez commun dans un firewall de refuser tous les
paquets venant d'une interface connectee au net et dont l'adresse source
est une IP privee. Ceci afin d'eviter justement une intrusion par
quelqu'un faisant croire qu'il vient du reseau interne.
> > Techniquement parlant ca ne devrait rien empecher mais c'est quand meme
> > extremement ettonant.
> Pourquoi? Tu fais du tunelling sur le reseau de FT. Ca ne pose pas de
> probleme.
Oui c'est ce que je viens de dire, ca ne devrait pas poser probleme dans
son cas de figure, une machine seule connectee.
> > > Chain FORWARD (policy DROP)
> > > target prot opt source destination
> > Si il y as d'autres ordinateurs connectés derriere cela les empechera
> > d'acceder au net, mais cela ne devrait pas gener pour l'ordi lui meme.
> Non, ce n'est que du routage.
quand tu route un paquet par ta machine il passe dans la chaine forward
d'iptable ... si le comportement par defaut de cette chaine est drop, le
paquet ne sortira jamais.
Aubin
Linux-Azur : http://www.linux-azur.org
Désinscriptions: http://www.linux-azur.org/liste.php3
**** Pas de message au format HTML, SVP ****