|
Bas de page | |
---|---|
Auteur | Sujet : Bloquer les requêtes DHCP avec iptables |
Publicité | Posté le 23-11-2006 à 16:07:27 |
LeKeiser Appelez moi Marcel. | Je pense que tu aurais du poster sur OSR --------------- "I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein |
Wolfman Lobo'tomizado | Pas la bonne section. Je déplace. |
Tchek14 | OK grand chef, il me paraissait que c'était une question de réseau malgré tout donc j'ai posté dans Réseaux, désolé
|
l0ky | C'est dut a ton serveur DHCP. le serveur DHCP implémenté par les gars de l'isc utilise des raw sockets. C'est a dire qu'ils sont au plus bas niveau et bypass netfilter. Le meilleur moyen pour toi est de configurer correctement ton dhcpd.conf pour que ton serveur n'écoute pas sur les interfaces où il ne doit pas écouter. edit: De plus, avec ethereal tu verras toujours les paquets non filtrés. la libpcap (utilisé par ethereal, wireshark, tcpdump) récupère les paquets AVANT que netfilter n'ai eut le temps d'agir. Message édité par l0ky le 23-11-2006 à 18:32:27 |
Tchek14 | Salut l0ky, merci beaucoup pour ta réponse !!
Message édité par Tchek14 le 23-11-2006 à 18:45:44 |
l0ky | Je ne connais pas la version de dhcpd que tu utilises tu peux modifier le scripts /etc/init.d/dhcpd pour spécifier la bonne interface. Message édité par l0ky le 23-11-2006 à 19:31:34 |
Tchek14 | J'ai fait un dhcpd --version, voici ce que ça me renvoit :
|
l0ky | 1. Non ce n'est pas "incroyable" c'est l'implémentation de ton serveur DHCP et de ton client qui le permet. Le fait est que le protocole DHCP est un peu spéciale. Les clients non adressé émet des requetes en broadcast avec en source une adresse 0.0.0.0, donc le seveur doit pouvoir recevoir ces messages. Y répondre. Le client, lui doit pouvoir récupérer la réponse. Pour des faciliter d'implémentation, ISC utilise des raw sockets. Le traffic passant dans ce type de socket ne sont pas impactés par netfilter.
|
l0ky |
Je ne suis pas sur de saisir ce que tu veux effectivement... Si ton serveur dhcp ne doit pas servir de serveur dhcp, désactive le service... Message édité par l0ky le 24-11-2006 à 10:35:10 |
Publicité | Posté le 24-11-2006 à 10:33:05 |
Tchek14 | Merci beaucoup l0ky pour cette réponse complète !! Je ne connaissais pas l'existence de ces "raw sockets".
Message édité par Tchek14 le 24-11-2006 à 10:42:30 |
l0ky | Ben le plus simpe que je vois c'est de mettre le lien client1/dhcp relay en wifi et le lien RELAY/DHCP serveur en filaire
|
Tchek14 | Pour le dhcpd.conf, y'a un manpage ici :
|
l0ky | en googlant hier soir, j'étais tomber sur une config qui n'acceptait que le traffic venant de relay DHCP. Bien sûr je ne l'ai pas sauvegarder |
Tchek14 | arf C'est con ça, ça m'aurait sauvé la vie ! Si tu retrouves ça ça serait cool, sinon j'vais essayer de secouer google pour qu'il me donne la réponse...
|
Sujets relatifs | |
---|---|
Configuration de iptables pour faire du foward de port vpn | Mise en place de règles iptables pour un firewall |
iptables, suppression spécifique | 2 problemes avec iptables : modules en conflits ? |
[debian]Probleme dhcp activé sur 1 seule carte réseau | [Iptables] - forwarding ? |
bloquer son clavier | Règle iptables |
[DEBIAN-SARGE] Gros soucis IPTables, besoin d'une aide précieuse ;( | debian, client dhcp |
Plus de sujets relatifs à : Bloquer les requêtes DHCP avec iptables |