Bonjour la linux-azur !

Je viens vers vous afin de vous soumettre un problème qui n'en n'est pas 
vraiment un puisque cela fonctionne comme ça :-p

Mais j'ai un peu peur que cela ne soit pas tout à fait sécurisé...

Alors voilà...

Je viens de mettre en place un "routeur" connecter à l'Internet par un 
accès ADSL qui partage la connexion vers un LAN sur l'adresse 
192.168.1.0

Le routeur est un P200MMX avec une Mandrake dont le réseau est configuré 
ainsi :

eth0 est relié au modem ADSL

[EMAIL PROTECTED] lox]$ cat /etc/sysconfig/network-scripts/ifcfg-eth0
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=static
IPADDR=192.168.1.1
NETMASK=255.255.255.0
GATEWAY=192.168.1.254

et eth1 est relier au LAN

[EMAIL PROTECTED] lox]$ cat /etc/sysconfig/network-scripts/ifcfg-eth1
DEVICE=eth1
BOOTPROTO=static
IPADDR=192.168.1.1
NETMASK=255.255.255.0
NETWORK=192.168.1.0
BROADCAST=192.168.1.255
ONBOOT=yes

Oui ! Vous avez bien lu ! Les deux cartes ont la même adresse IP et cela 
fonctionne bien comme celà...

Pour plus d'infos, je vous fourni les résultats de mes 'route -n' et 
'ifconfig' :

Table de routage IP du noyau
Destination    Passerelle     Genmask      Indic Metric Ref    Use Iface
80.11.108.1   0.0.0.0       255.255.255.255 UH    0      0   0 ppp0
192.168.1.0   0.0.0.0       255.255.255.0   U     0      0     0 eth1
192.168.1.0   0.0.0.0       255.255.255.0   U     0      0     0 eth1
127.0.0.0      0.0.0.0       255.0.0.0       U     0      0        0 lo
0.0.0.0       80.11.108.1   0.0.0.0         UG    0      0        0 ppp0

eth0   Lien encap:Ethernet  HWaddr 00:10:A7:10:4D:3D
         inet adr:192.168.1.1  Bcast:192.168.1.255  Masque:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:611155 errors:0 dropped:0 overruns:0 frame:0
          TX packets:392532 errors:0 dropped:0 overruns:0 carrier:0
          collisions:45 lg file transmission:100
          RX bytes:760546315 (725.3 Mb)  TX bytes:31137344 (29.6 Mb)
          Interruption:10 Adresse de base:0x5c00

eth1   Lien encap:Ethernet  HWaddr 00:10:A7:10:4D:3C
         inet adr:192.168.1.1  Bcast:192.168.1.255  Masque:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:391241 errors:0 dropped:0 overruns:0 frame:0
          TX packets:598149 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:100
          RX bytes:28093287 (26.7 Mb)  TX bytes:754956781 (719.9 Mb)
          Interruption:9 Adresse de base:0x7800

lo        Lien encap:Boucle locale
          inet adr:127.0.0.1  Masque:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:67 errors:0 dropped:0 overruns:0 frame:0
          TX packets:67 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:0
          RX bytes:20877 (20.3 Kb)  TX bytes:20877 (20.3 Kb)

ppp0 Lien encap:Protocole Point-à-Point
        inet adr:80.11.108.46  P-t-P:80.11.108.1  Masque:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:18417 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20777 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 lg file transmission:3
          RX bytes:8797251 (8.3 Mb)  TX bytes:2013758 (1.9 Mb)

3 machines sont connectées sur le LAN avec les adresses IP attribuée par 
dhcpd... Une sous linux, une sous W2K et la 3eme sous W98

Désolé pour la longueur du message :-/ 
J'espère vous ne m'en voudrez pas trop ?

J'ai donc plusieurs questions :

-- Comment une telle configuration peut-elle fonctionner ?

-- Est-ce que cela peut-être dangeureux par rapport à la sécurité de mon 
réseau ?
Je suppose que oui, si les machines de mon réseau chosissent de passer 
directement par la carte eth0


-- Comment je peux vérifier si les datagramme passent bien par eth1 
avant de passer par eth0 ?

-- il y a-t'il un logiciel sous linux qui permet de voir d'un seul coup 
d'oeil l'ensemble des machines connectées au réseau et leur trafic sur 
ce même réseau ?

Merci d'avoir lu mon message :)

-- 

@+,
        Loïc.

Linux-Azur :      http://www.linux-azur.org
Désinscriptions: http://www.linux-azur.org/liste.php3
**** Pas de message au format HTML, SVP ****

Répondre à