On Sunday 17 February 2002 00:40, Aubin Galinotti wrote: > On Sat, 2002-02-16 at 23:40, Marc Seignette wrote: > > > Comment cela se fait-il que le provider fournisse un routeur qui as une > > > IP privee ???? > > > > Parce qu'a mon avis tu fais du L2TP sur le reseau FT jusqu'a l'ISP, et > > qu'ils utilisent un reseau prive. Et je trouve effectivement bete > > d'utiliser des adresses IP publique lorsqu'on peut s'en dispenser. > > Ce qui veut dire que le provider fait la supposition qu'on as pas un > reseau un derriere, ou qu'un as un reseau qui n'utilise pas cette plage > IP privee, sinon il y aurait un conflit dans le routage. Reprenons: il y a 2 reseaux IP en general, celui de l'ISP et celui du transporteur. Exemple: mon adresse IP est 62.4.22.xxx -> fournie par Nerim (mon ISP est Nerim) a l'autre bout du PPP, c'est 194.206.78.yyy (ca c'est Netissimo/FT, et c'est l'entree du tunnel L2TP) 0.0.0.0 194.206.78.4 0.0.0.0 UG 40 0 0 ppp0 En fait tu vas etre encapsule dans cette adresse IP et ton paquet ressortira nickel de l'autre cote sur le point d'entree du reseau de ton ISP.
Je suis d'accord avec toi pour le reseau: si tu utilises le meme, tu te retrouve avec un probleme de routage... Ceci dit leur usage est LIBRE, et surtout tu en as un certain nombre de disponible... 10.0.0.0/8 176.16.0.0./12 192.168.0.0/16 ca fait du monde! Chez moi j'utilise des 192.168 car j'ai rarement plus de 254 machines sur mes reseaux a la maison, et je sais que la plupart des constructeurs manquent d'originalite et utilisent des 10.0.0.0/8 par defaut... > D'autre part c'est assez commun dans un firewall de refuser tous les > paquets venant d'une interface connectee au net et dont l'adresse source > est une IP privee. Ceci afin d'eviter justement une intrusion par > quelqu'un faisant croire qu'il vient du reseau interne. Exact, et je suis le premier a le faire. Je conseille d'ailleurs de declarer les ranges ci-dessus en CIDR. Ca va plus vite que de les declarer les uns apres les autres et la CPU appreciera... Toutefois, il s'agit d'un tunnel et je ne pense pas que les paquets viennent de cette adresse, mais de l'adresse source reelle... Ne confondons pas Layer2 et Layer3. > > > Techniquement parlant ca ne devrait rien empecher mais c'est quand meme > > > extremement ettonant. > > > > Pourquoi? Tu fais du tunelling sur le reseau de FT. Ca ne pose pas de > > probleme. > > Oui c'est ce que je viens de dire, ca ne devrait pas poser probleme dans > son cas de figure, une machine seule connectee. Ca ne posera pas de probleme du tout puisque je suppose qu'il fait du NAT et qu'il cache son range interne. > > > > Chain FORWARD (policy DROP) > > > > target prot opt source destination > > > > > > Si il y as d'autres ordinateurs connectés derriere cela les empechera > > > d'acceder au net, mais cela ne devrait pas gener pour l'ordi lui meme. > > > > Non, ce n'est que du routage. > > quand tu route un paquet par ta machine il passe dans la chaine forward > d'iptable ... si le comportement par defaut de cette chaine est drop, le > paquet ne sortira jamais. Ooops! J'avais pas lu la totalite du thread! Clairement, s'il n'a pas ecrit de rules avant sa default policy, rien ne passera. marc. Linux-Azur : http://www.linux-azur.org Désinscriptions: http://www.linux-azur.org/liste.php3 **** Pas de message au format HTML, SVP ****
