Gestion des logs

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. Une description est donnée sur le portail phénIXUS : http://www.ixus.net/ipcop/.

Gestion des logs

Message par alexb81 » 20 Déc 2011 13:39

Bonjour,

Voila maintenant que Jdh m'a soutenu sur mes problèmes de VPN, pouvez-vous m'expliquer ce que je trouve dans les logs et qui est reject:
Je pense que c'est du broadcast:
PROTO_____SOURCE_____Port____Destination______Port
UDP__________IP________137___192.168.X.255____137
IGMP____IP routeur WIFI___-____224.0.01__________-

De plus je ne comprends pas ce que signifie "NEW not SYN?" dans la colonne chaine?
Enfin quand j'étais derrière la freebox, je pouvais "réveiller" mon pc avec logmein. Depuis que je suis derrière ipcop le flux ne semble plus passer. Je vais fouiller la toille mais si vous avez des infos pour que je le fasse fonctionner!

Merci par avance pour vos réponses.
alexb81
 
Message(s) : 17
Inscription : 19 Déc 2011 13:31

Re: Gestion des logs

Message par Franck78 » 20 Déc 2011 16:15

Hello,

tu trouveras des infos plus étoffées que les notres chez Christian Caleca ! Oui c'est du broadcast (udp) et l'autre de la diffusion (224)

Et IPCop bloque le trafic WOL, un minimum pour un firewall. A toi d'autoriser ce qui doit l'être si c'est possible !

http://fr.wikipedia.org/wiki/Wake-on-LAN


Franck
Franck78
 
Message(s) : 525
Inscription : 11 Sep 2011 16:04
Localisation : France

Re: Gestion des logs

Message par ccnet » 21 Déc 2011 12:16

NEW NOT SYN est parfois provoqué par des machines Windows, à cause d'une mauvaise implémentation TCP/IP. Après émission d'un segment FIN la machine continue à envoyer des paquets sur cette connexion. Il arrive donc sur le firewall en ne faisant pas (plus) partie d'une connexion ESTABLISHED.
ccnet
 
Message(s) : 113
Inscription : 02 Nov 2011 08:51
Localisation : Paris

Re: Gestion des logs

Message par alexb81 » 21 Déc 2011 16:51

Bonjour,

merci pour vos réponses. Franck78 je vais tenter de comprendre l'ensemble des informations du lien même si j'ai toujours eu du mal lors de mes études avec le réseau. Cela va me permettre de progresser.
alexb81
 
Message(s) : 17
Inscription : 19 Déc 2011 13:31


Retour vers ipcop

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron