Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3291 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  GreenReject IPCOP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

GreenReject IPCOP

n°117245
nomiss
La rootine
Posté le 26-12-2013 à 16:30:51  profilanswer
 

Salut tout le monde,

 

j'ai mis en place IPCop pour la N-ième fois, j'ai vu ce message (ci-dessous, obtenu en tapant : dmesg ), je ne sais pas à quoi il correspond, j'ai internet sur mes postes pourtant...

 
Code :
  1. RED DROP IN=wan-1 OUT= MAC=01:00:5e:00:00:01:e8:f1:**:**:**:0c:08:00 SRC=192.168.1.254 DST=224.0.0.1 LEN=32 TOS=0x00 PREC=0xC0 TTL=1 ID=7404 PROTO=2
  2. GREEN REJECT IN=lan-1 OUT= MAC=ff:ff:ff:ff:ff:ff:18:03:73:**:**:**:08:00 SRC=172.16.20.49 DST=172.16.20.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=4677 PROTO=UDP SPT=137 DPT=137 LEN=58
  3. GREEN REJECT IN=lan-1 OUT= MAC=ff:ff:ff:ff:ff:ff:d4:be:d9:**:**:**:08:00 SRC=172.16.20.19 DST=172.16.20.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=10224 PROTO=UDP SPT=137 DPT=137 LEN=58
  4. GREEN REJECT IN=lan-1 OUT= MAC=ff:ff:ff:ff:ff:ff:18:03:73:**:**:**:08:00 SRC=172.16.20.49 DST=172.16.20.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=4678 PROTO=UDP SPT=137 DPT=137 LEN=58
  5. GREEN REJECT IN=lan-1 OUT= MAC=ff:ff:ff:ff:ff:ff:d4:be:d9:**:**:**:08:00 SRC=172.16.20.19 DST=172.16.20.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=10225 PROTO=UDP SPT=137 DPT=137 LEN=58
  6. GREEN REJECT IN=lan-1 OUT= MAC=ff:ff:ff:ff:ff:ff:d4:be:d9:**:**:**:08:00 SRC=172.16.20.19 DST=172.16.20.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=10226 PROTO=UDP SPT=137 DPT=137 LEN=58
  7. GREEN REJECT IN=lan-1 OUT= MAC=ff:ff:ff:ff:ff:ff:d4:be:d9:**:**:**:08:00 SRC=172.16.20.19 DST=172.16.20.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=10230 PROTO=UDP SPT=137 DPT=137 LEN=58
 

Quelqu'un peut il m'aider à ce propos ? comment comprendre ce message ?

 

Merci merci, bonne soirée

 

PS: les étoiles dans les @mac sont rajoutées par moi ;)


Message édité par nomiss le 26-12-2013 à 17:00:30
mood
Publicité
Posté le 26-12-2013 à 16:30:51  profilanswer
 

n°117313
ShonGail
En phase de calmitude ...
Posté le 29-12-2013 à 20:39:00  profilanswer
 

Quelle est la plage IP de ton LAN ?
Cela ressemble au rejet de paquets avec des IP autres que ceux de la plage IP de ton LAN.
Au passage, je ne saisi pas bien l'intérêt de masquer les MAC ADDRESS ...

n°117314
T3K
Berserk Overkill Certified
Posté le 30-12-2013 à 06:58:59  profilanswer
 

ça ressemble a un iptable qui reject des broadcast issus d'une machine windows tout ça
 
SRC=172.16.20.19 et SRC=172.16.20.49 : les machines windows (ou des linux avec un serveur samba)
PROTO=UDP SPT=137 DPT=137 : netbios name service
DST=172.16.20.255 : broadcast sur le LAN (à priori le lan c'est 172.16.20.0/24, je me trompe ?  :D )
 
bref, ce n'est pas un traffic inquetant, il me semble que c'est normal sur ipcop d'avoir les messages du firewall dans les logs du kernel, après je sais pas trop pour ipcop je connait mieux smoothwall, mais de toutes façons depuis quelques années je suis passé sur des solution plus lourdes mais surtout beaucoup plus customisables en matière d'implé de iptables
 
Attention il faudrait voir si tu peux changer la politique par défaut de iptable, reject c'est une mauvaise soluce en matière de firewall il vaut mieux privilégier un bon vieux drop dans tous les cas. Là pareil ça fait depuis 2007 que j'ai pas touché un ipcop donc je ne sais pas trop comment ça a évolué depuis, après il reste toujours la soluce de l'édition de la conf  la main mais ça devient très vite chiant à gérer sur ce genre de distro.

Message cité 1 fois
Message édité par T3K le 30-12-2013 à 07:10:17
n°117323
nomiss
La rootine
Posté le 30-12-2013 à 12:25:52  profilanswer
 

Salut, un collègue m'a dit que ça venait de machine windows. Bon c'est pas trop génant, c'est un réseau de test. Merci pour ta réponse ;)

n°117392
neogeo78
Posté le 04-01-2014 à 08:47:21  profilanswer
 

T3K a écrit :

ça ressemble a un iptable qui reject des broadcast issus d'une machine windows tout ça
 
SRC=172.16.20.19 et SRC=172.16.20.49 : les machines windows (ou des linux avec un serveur samba)
PROTO=UDP SPT=137 DPT=137 : netbios name service
DST=172.16.20.255 : broadcast sur le LAN (à priori le lan c'est 172.16.20.0/24, je me trompe ?  :D )
 
bref, ce n'est pas un traffic inquetant, il me semble que c'est normal sur ipcop d'avoir les messages du firewall dans les logs du kernel, après je sais pas trop pour ipcop je connait mieux smoothwall, mais de toutes façons depuis quelques années je suis passé sur des solution plus lourdes mais surtout beaucoup plus customisables en matière d'implé de iptables
 
Attention il faudrait voir si tu peux changer la politique par défaut de iptable, reject c'est une mauvaise soluce en matière de firewall il vaut mieux privilégier un bon vieux drop dans tous les cas. Là pareil ça fait depuis 2007 que j'ai pas touché un ipcop donc je ne sais pas trop comment ça a évolué depuis, après il reste toujours la soluce de l'édition de la conf  la main mais ça devient très vite chiant à gérer sur ce genre de distro.


 
+1
 
perso j'ai mis en place un Smoothwall puis très rapidement IPCop depuis bientôt 10 ans, avec BlockOut Traffic et Open VPN Zerina, un site distant en IPCop via un tunnel IPSec, tout ça sur un vieux PC en Pentium 3 que je laisse tourner parfois pendant 2 ans sans besoin de redémarrer
 
IPCop est passé depuis en version 2.0, l'avantage c'est la prise en charge de matériel récent avec une nouvelle version du noyau Linux
 
par contre ce qui m'inquiète c'est que de plus en plus de personnes (entreprises) qui se tournent vers PFSense, est-ce que ça vaut le coup ? vu la stabilité et la sécurité à toute épreuve d'IPCop je n'ai pas très envie de changer pour autres choses
 
quelle solution as-tu adopté ?


---------------
FeedBack

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  GreenReject IPCOP

 

Sujets relatifs
[RESOLU] Faire appliquer une GPO a travers un parefeu IPCOPIPCOP problème "No CD ROM Not Found"
IPCop Vs Watchguard XTM23IpCop demande mot de passe
Problème Ipcop SSHProblème Ipcop
Ajouter une passerelle IPCOP de la façon la plus transparante possibleS450 IP et IPCOP mise en place de la QoS
IPCOP - accès orange vers green pour impression ipp, jetdirect 
Plus de sujets relatifs à : GreenReject IPCOP


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)