Index du Forum

 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

[AH 4021] Wake On Lan et SSH sur Tecom AH4222

Aller à la page Précédente  1, 2
 
Poster un nouveau sujet   Répondre au sujet    Accueil du site -> Index du Forum -> Configuration CI Box & Autres
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
realn
Nouveau Membre
Nouveau Membre


Inscrit le: 10 Aoû 2007
Messages: 19

MessagePosté le: Lun 20 Aoû 2007 pm 14:25    Sujet du message: Répondre en citant

Donc je ne peux pas utiliser un convertisseur RJ45(sortie LAN du Tecom) - RJ11 (entree ADSL du Netgear) ??
A noter que je ne veux utiliser le Netgear comme modem, mais seulement en mode routeur (c'est vrai, le probleme etant que il route seulement qui rentre par l'entree ADSL).
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Dumboton
Membre indispensable
Membre indispensable


Inscrit le: 20 Juin 2005
Messages: 10316
Localisation: 95170

MessagePosté le: Lun 20 Aoû 2007 pm 14:54    Sujet du message: Répondre en citant

Il n'a pas une option wan sur entrée ethernet ??....comme sur le tecom
_________________

CI c'était des hommes, un service et de la qualité
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
realn
Nouveau Membre
Nouveau Membre


Inscrit le: 10 Aoû 2007
Messages: 19

MessagePosté le: Lun 20 Aoû 2007 pm 15:09    Sujet du message: Répondre en citant

Pas autant que je sache. Plus aucune option ?

Ce qui me derange le plus c'est ce truc de firewall. C'est complique a activer et a configurer. Et en plus, il marche pas - d'apres ce que je puisse deduire avec mes faibles connaisances reseaux. Pour quoi je peux me connecter sur mes Virtual Servers avec le firewall active et sans des regles de firewall?
Comme j'ai dit, j'ai des regles NAT pour 4 serveurs (ssh, VNC, etc.) et je peux me connecter dessus sur tous sans que les regles pare-feu (adresse IP source, port, etc) soient rajoutees dans le Incoming IP Filtering du parefeu. Pour moi, c'est que le pare feu marche pas, c'est tout ce que je puisse comprendre.
Si j'arrive a chainer le Netgear au Tecom je serai le plus content du monde (mais apparament c'est pas possible Confused ) Et je serai un supporter fou de tout le forum clubnews.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
realn
Nouveau Membre
Nouveau Membre


Inscrit le: 10 Aoû 2007
Messages: 19

MessagePosté le: Lun 20 Aoû 2007 pm 15:21    Sujet du message: Répondre en citant

Apparament tout est fini : as Martin said, if the DG834G has the ability to turn one of the LAN ports into WAN port (and I strongly suspect it doesn't), then you are in luck. Otherwise, time to buy a new router.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Lun 20 Aoû 2007 pm 15:29    Sujet du message: Répondre en citant

activer le pare feu sur le tecom

http://forum.clubnews.fr/viewtopic.php?t=4933

ou

http://forum.clubnews.fr/viewtopic.php?p=18418#18418
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
realn
Nouveau Membre
Nouveau Membre


Inscrit le: 10 Aoû 2007
Messages: 19

MessagePosté le: Lun 20 Aoû 2007 pm 16:34    Sujet du message: Répondre en citant

jxh, merci pour les liens. Ces liens m'ont servi comme tuto. Le pare-feu, quand meme, ne se comporte comme je croie qu'un pare-feu doit se comporter:

1) J'ai rajoute des regles NAT
2) J'ai active le pare-feu
> dumpcfg
...
wan_8_35>
<entry1 vccId="1" conId="1" name="pppoa_8_35_1" protocol="PPPOA" encap="VCMUX" firewall="enable" nat="enable" igmp="enable" service="enable"/>
</wan_8_35>
....

3) J'ai rajoute des regles pare-feu

Incoming IP Filtering Setup
By default, all incoming IP traffic from the WAN is blocked when the firewall is enabled. However, some IP traffic can be ACCEPTED by setting up filters.
Choose Add or Remove to configure incoming IP filters.

Filter Name VPI/VCI Protocol Source Address / Mask Source Port Dest. Address / Mask Dest. Port Remove
SSH ALL TCP xx.xx.xx.xx / 255.255.255.0 22 192.168.1.xx / 255.255.255.0 22

Comme il dit explicitement, tout traffic de l'exterieur doit etre bloque apart les regles ajoutees. Comme j'ai que le SSH dans les regles, que le SSH doit passer, et en plus seulement si l'origine est l'adresse xx.xx.xx.xx.

Probleme - Toutes les regles NAT passent, sans qu'elle soient presentes dans les regles firewall. Est-ce que c'est le comportoment souhaite de ce pare-feu ? Si "oui", comment faire pour filtrer les regles presente dans la table NAT par adresse IP ?
Merci a tous (et a toutes).
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Lun 20 Aoû 2007 pm 16:37    Sujet du message: Répondre en citant

les nat sont liées à l'adresse du pc pas a celle du routeur

je ne sais si cela répond à ta remarque Wink
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
realn
Nouveau Membre
Nouveau Membre


Inscrit le: 10 Aoû 2007
Messages: 19

MessagePosté le: Lun 20 Aoû 2007 pm 17:06    Sujet du message: Répondre en citant

Dans les regles NAT j'ai mis l'adresse (LAN) du serveur et le port. Maintenant, je veux accepter des connexions sur ce serveur seulement a partir d'un IP specifie dans les regles du pare-feu.
Peut-etre j'ai mal compris - ce pare-feu, il sert a quoi et comment il faut l'utiliser ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jxh
Coordinateur du forum
Coordinateur du forum


Inscrit le: 20 Juin 2005
Messages: 9420
Localisation: montpellier

MessagePosté le: Lun 20 Aoû 2007 pm 17:13    Sujet du message: Répondre en citant

J e ne te comprends pas Wink mais bon je suis pas doué en reseau faut dire

d'autres t'en diront plus sans doute

en revanche tes regles nat ne me paraissent pas logiques

mais il est probable que je me gourre (pour moi la nat sert juste à ouvrir un port vers le pc relié pas à faire fonctionner un serveur )

dumbo ou un autre amateur t'en diront bien plus Wink
_________________
When I was just a baby my mama told me. Son,
always be a good boy, don't ever play with guns.
But I shot a man in Reno just to watch him die
now every time I hear that whistle I hang my head and cry..
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
realn
Nouveau Membre
Nouveau Membre


Inscrit le: 10 Aoû 2007
Messages: 19

MessagePosté le: Lun 20 Aoû 2007 pm 17:24    Sujet du message: Répondre en citant

Excuse moi d'etre si prolixe. C'est vrai, les regles NAT servent a ouvrir des ports sur des pc du LAN. Mais en quel but ? Parce que il y a des programmes (serveurs - meme dans le menu du Routeur sont appelles "Serveurs Virtuels". Pour quoi virtuels - parce que ce sont des programmes, et pas un PC apart - je pense) sur les pc du LAN qui ecoutent sur ces ports et qui servent les clients venant de l'exterieur.
Maintenant, comment utiliser ce pare-feu, je comprends toujours pas.....
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet     Index du Forum -> Configuration CI Box & Autres Toutes les heures sont au format Heure D'hiver
Aller à la page Précédente  1, 2
Page 2 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
© ClubNews.fr