Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1699 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Problème bail DHCP & firewall

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Problème bail DHCP & firewall

n°435326
lefoimpeur
Posté le 19-03-2004 à 13:11:01  profilanswer
 

Bonjour tout le monde!
 
Alors, je dispose chez moi d'un pitit réseau local avec un serveur debian woody. Sur celui-ci j'utilise netfilter en tant que firewall et pour le partage de connexion. J'ai aussi installé un serveur DHCP pour que les machines du réseau local soient configurées automatiquement.
Jusque là tout va bien, mais désirant rendre encore plus performant mes protections, j'ai durci les règles iptables. Depuis ce changement, sur les pcs du réseau local j'ai des déconnexions toutes les 100 minutes(ce qui correspond à la durée du bail que j'ai configurée dans mon serveur DHCP). J'ai compris qu'il n'y avait que une seule partie des trames dhcp qui circulent entre le serveur et le réseau local.
Pourtant j'ai bien mis une règle concernant ces dialogues:
 
iptables -t filter -A OUTPUT -o eth0 -s 192.168.1.1 -d 192.168.1.255 -p all -j ACCEPT
iptables -t filter -A INPUT  -i eth0 -s 192.168.1.255 -d 192.168.1.1 -p all -j ACCEPT
 
Voilà, j'espere avoir été assez clair...
Si quelqu'un pouvait m'éclairer à ce sujet, ce serait sympatique!!
Merci

mood
Publicité
Posté le 19-03-2004 à 13:11:01  profilanswer
 

n°435422
lefoimpeur
Posté le 19-03-2004 à 14:43:46  profilanswer
 

[:atreyu]
 
Aller, s'il vous plaît!!!!!
Y'a personne pour m'aider???

n°435660
ceyquem
E falso sequitur quodlibet
Posté le 19-03-2004 à 18:53:59  profilanswer
 

pourquoi mets-tu des règles de filtrage du côté de l'intérieur de ton réseau ? ne veux-tu pas plutôt le protéger du reste du monde (à savoir le www) ?
 
sinon, quel est ta connexion internet adsl ? ethernet ? usb ? quel est l'interface sur laquelle est branchée le modem ?
 
++
 
perso j'ai le même type de rézo que toi avec iptables et un serveur dhcp et je n'ai aucune règle concernant les paquets dhcp dans mon script iptables, c'est pour ça que je pose ces questions...


Message édité par ceyquem le 19-03-2004 à 18:55:18
n°435671
Mjules
Modérateur
Parle dans le vide
Posté le 19-03-2004 à 19:00:30  profilanswer
 

euh, juste comme ça, ya pas d'ip pour une requête à un DHCP non ?
 
ça marche si tu vire les champs d'adresse ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°435687
lefoimpeur
Posté le 19-03-2004 à 19:14:45  profilanswer
 

Enfin quelques réponses!!
Merci ceyquem et Mjules!!
 
Si je protège aussi à l'intérieur c'est que je veux vraiment tout filtrer car on est jamais trop prudent.
Et pis j'aime bien tout contrôler ;)
 

Citation :

Mjules euh, juste comme ça, ya pas d'ip pour une requête à un DHCP non ?  
 
ça marche si tu vire les champs d'adresse ?


 
Il y a des échanges de trames dans lesquelles il y a forcément des ip qui se balladent...;)
 
Quelqu'un peut-il m'aider ou pas alors?
J'ai une solution, c'est d'augmenter la durée du bail mais j'aimerais bien en avoir une autre sans toucher à ça!!!
 
Merci à toutes les aides!!!

n°435695
ceyquem
E falso sequitur quodlibet
Posté le 19-03-2004 à 19:22:11  profilanswer
 

exact pour mjules, un paquet dhcpdiscover est envoyé en broadcast, et n'a donc pas d'ip dans son en tête dans (peut être une de broadcast style 192.168.255.255)

n°435975
lefoimpeur
Posté le 20-03-2004 à 12:12:58  profilanswer
 

C'est encore moi!!
 
Toujours personne pour me donner une soluce?
J'aimerais au moins savoir si mes règles

Citation :

iptables -t filter -A OUTPUT -o eth0 -s 192.168.1.1 -d 192.168.1.255 -p all -j ACCEPT  
iptables -t filter -A INPUT  -i eth0 -s 192.168.1.255 -d 192.168.1.1 -p all -j ACCEPT


sont bonnes?
Elles devraient laisser passer tout le protocole DHCP normalement!
Le détails du protocole est très bien expliqué sur ce site --> http://christian.caleca.free.fr/dh [...] e_dhcp.htm, voici l'extrait:
http://christian.caleca.free.fr/dhcp/images/dialogue.gif
 
Mon problème se situe lorsque le client veut renouveler son bail, les requêtes ne passent pas.
 
J'ai besoin d'aide, svp!!!!!
:hello:

n°436012
R3g
fonctionnaire certifié ITIL
Posté le 20-03-2004 à 13:31:12  profilanswer
 

Je sais pas si ça a un rapport, mais il me semble que quand le client veut renouveler son bail, il commence directement à l'étape 3.


---------------
Au royaume des sourds, les borgnes sont sourds.
n°436013
lefoimpeur
Posté le 20-03-2004 à 13:33:37  profilanswer
 

Oui c'est ça, tu as raison!
Mais justement mon problème est à ce moment là!!
Je ne comprend pas pourquoi ça passe la première fois et pas lors du renouvelement du bail?

n°469383
RoWti
Posté le 03-05-2004 à 15:04:56  profilanswer
 

met comme adresse source 0.0.0.0 et destination 255.255.255.255 mais normalement spa ca le pb car ton serveur dhcp arrive a atribuer des @...
 
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Problème bail DHCP & firewall

 

Sujets relatifs
RedHat9 - probleme de fenetres minimiseeprobleme de branchement
[Debian] DHCP dans le vide avec noyau 2.6.xprobleme de cron
probleme (leger) sur serveur wu-ftpprobleme de logon.bat sous samba
probleme avec aMSN / Firefoxjabber+yahoo: problème depuis hier ?
[ Newbee ] Autologin et probleme de pilote vesacarte réseau intégrée Broadcom 4401 + dhcp [ résolu]
Plus de sujets relatifs à : Problème bail DHCP & firewall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR