prise en compte d'une plage IP

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

prise en compte d'une plage IP

Message par totoche » 19 Avr 2012 15:38

rebonjour

j'ai fouillé dans la doc de shorewall. j'ai trouve que peux d"éléments sur le dhcp je pense plus sur la partie dynamic zone
de plus l'anglais n'est pas la langue natale

j'ai bien testé avec la commande
Code : Tout sélectionner
shorewall show dynamic dmz


et même modifier le shorewall.conf avec SAVE_IPSET=yes

j'ai installer le paquet ipset
malgre tout ça j'ai l’erreur
Code : Tout sélectionner
FATAL: Module ip_set not found.
ipset v2.5.0: Error from kernel: Protocol not available


faut installer xtables-addons
avec les commande suivantes
Code : Tout sélectionner
aptitude install module-assistant xtables-addons-source ipset-source
module-assistant prepare
module-assistant --verbose --text-mode auto-install xtables-addons


là les modules sont biens installés et shorewall se lance bien

je creer un fichier hosts
Code : Tout sélectionner
#ZONE       HOSTS          OPTIONS
dmzok       eth3:dynamic


modifie mon fichier zone
Code : Tout sélectionner
#ZONE   TYPE    OPTIONS                 IN                      OUT
#                                       OPTIONS                 OPTIONS
fw      firewall
net     ipv4
loc     ipv4
wifi    ipv4
dmz     ipv4
dmzok:dmz       ipv4


j'ajoute ma plage dynamic
Code : Tout sélectionner
shorewall add eth3:192.168.30.10 dmzok
shorewall add eth3:192.168.30.30 dmzok


je list pour voir
Code : Tout sélectionner
shorewall show dynamic dmzok
eth3:
    192.168.30.10
    192.168.30.30


je repose ma question

en faisant cette manip mon nas sera t'il pris en compte avec cette commande si le dhcp lui attribut une nouvelle d'ip
Code : Tout sélectionner
ACCEPT wifi dmzok tcp www,https


a+ j'espére avoir été plus clair cette fois si





a+
Dernière édition par totoche le 19 Avr 2012 20:29, édité 2 fois.
totoche
 
Message(s) : 31
Inscription : 03 Fév 2012 13:12

Re: question

Message par jdh » 19 Avr 2012 16:41

Ce n'est pas acceptable de créer un fil avec "ça" !

Ce n'est pas conforme à la charte : titre non explicite, description insuffisante, ...

D'une part, c'est mal présenté : ça ne se comprend que parce qu'il y a eu d'autre fils déjà.
D'autre part, cela dénote un manque flagrant de recherche sur le site de Shorewall (même pas cité).

Je suspends en conséquence le fil, pour laisser la possibilité de reposer correctement la question !
Merci de ne pas répondre tant que l'initiateur n'a pas ajoute un post reposant la question.

Faute de représentation, le fil sera supprimé d'ici quelques jours ...


[EDIT par jibe]Pour toutes précisions sur la suspension, en particulier comment obtenir sa levée, voir l'article concerné de la charte.

Je n'interviens pas plus, une interférence de signalement du post m'empêchant de savoir s'il a été effectivement reformulé ou pas. Je laisse donc à jdh le soin de juger de l'opportunité de lever la suspension.
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
jdh
 
Message(s) : 731
Inscription : 02 Nov 2011 00:36
Localisation : Nantes - Angers


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron