routage eth0/wlan0 - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 19-05-2010 à 11:52:50
le plus simple : tu retires la gateway par défaut de eth0 !
PS : en partant du principe que seul le réseau 192.168.2.0/24 est censé être accessible par eth0 !
Marsh Posté le 19-05-2010 à 11:56:08
ben le reseau 192.168.2.0/24 en soit sert juste a attribuer les IP, apres j'accede a des ressources sur 10.83.192.0/24 (je l'ai ajoute dans la table de routage)
je dois faire comment pour retirer la gw par defaut de eth0 ?
Marsh Posté le 19-05-2010 à 12:01:37
Y a un truc pas catholique dans ta table de routage.
Citation : link-local * 255.255.0.0 U 1000 0 0 eth0 |
Tu peux faire un
route -n |
et un ifconfig -a
Car là dans ta table de routage tu as une route par défaut vers 192.168.0.1 (la bonne route par défaut)
Mais tu as une route pour un /16 sur eth0... je voudrais voir ce qu'est link-local
Marsh Posté le 19-05-2010 à 12:11:21
Hmm, sinon question à la con, tu es autorisé à faire ce que tu fais, c'est à dire d'un côté te brancher à un réseau d'entreprise et de l'autre côté de branché sur internet... via wifi ?
Marsh Posté le 19-05-2010 à 12:14:33
o'gure a écrit : Y a un truc pas catholique dans ta table de routage.
|
ca donne ca:
|
~$ ifconfig -a |
Marsh Posté le 19-05-2010 à 12:17:41
que donne un
traceroute 192.168.0.1 |
?
Parce que là, à priori, ta table de routage est correcte.
Sinon tu as du dhcp sur eth0 ? la ligne suspicieuse est générée généralement lorsque tu n'arrives pas à avoir une adresse IP via dhcp
Marsh Posté le 19-05-2010 à 12:31:22
~$ traceroute 192.168.0.1
traceroute to 192.168.0.1 (192.168.0.1), 30 hops max, 60 byte packets
send: Operation not permitted
sinon eth0 est en IP statique
Marsh Posté le 19-05-2010 à 12:36:47
sudo traceroute ?
Marsh Posté le 19-05-2010 à 12:40:27
ca marche avec sudo effectivement:
traceroute to 192.168.0.1 (192.168.0.1), 30 hops max, 60 byte packets
1 192.168.0.1 (192.168.0.1) 1.185 ms 1.513 ms 2.165 ms
Marsh Posté le 19-05-2010 à 12:43:01
Donc ta conf est bonne, tu peux aller sur le net avec la conf là.
more /etc/resolv.conf |
host www.google.fr |
sudo traceroute 74.125.39.104 |
Marsh Posté le 19-05-2010 à 12:49:20
le traceroute du dessus ne marche pas en fait meme en sudo, j'avais oublie que eth0 etait deco le temps de repondre ici ...
donc ca donne ca comme resultats (sudo ou pas):
|
|
~$ host www.google.fr |
|
Marsh Posté le 19-05-2010 à 12:58:51
et ça avec la table de routage que tu as mis en haut ?
Marsh Posté le 19-05-2010 à 13:46:35
Tu ne m'as pas répondu sur ce point, au fait :
o'gure a écrit : Hmm, sinon question à la con, tu es autorisé à faire ce que tu fais, c'est à dire d'un côté te brancher à un réseau d'entreprise et de l'autre côté de branché sur internet... via wifi ? |
Tu n'as pas un firewall qui se met en place lors de l'activation d'Eth0 ?
Marsh Posté le 19-05-2010 à 14:27:07
o'gure a écrit : Tu ne m'as pas répondu sur ce point, au fait : |
oui, les 2 sont des reseaux de ma boite, le wifi accede au net et le wire accede aux ressources reseaux internes
o'gure a écrit : |
pt1 si c'etait une config foireuse de firestarter
ca a l'air de marcher maintenant que j'ai change les settings du fw, merci
Marsh Posté le 19-05-2010 à 10:50:54
salut,
je suis sous Ubuntu 10.04 et j'utilise 2 connexions: wlan0 pour acceder a internet (DHCP, IP locale 192.168.0.xx) et eth0 pour acceder a un reseau interne (IP statique 192.168.2.xx).
Le probleme etant que lorsque ces 2 connexion sont actives en meme temps, j'ai l'impression que eth0 prend le dessus car je ne peux plus acceder au net ...
j'ai essaye quelques trucs avec route mais je suis vraiment une buse en reseau est-ce que vous voyez un moyen simple pour router le traffic a destination du net sur wlan0 et le reste sur eth0 ?
un apercu de ce que me donne route lorsque les 2 connections sont actives (je peux acceder a mes ressources sur eth0 mais pas au net sur wlan0 dans cette config):
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 * 255.255.255.0 U 1 0 0 eth0
192.168.0.0 * 255.255.255.0 U 2 0 0 wlan0
10.83.192.0 192.168.2.1 255.255.255.0 UG 0 0 0 eth0
link-local * 255.255.0.0 U 1000 0 0 eth0
default 192.168.0.1 0.0.0.0 UG 0 0 0 wlan0
merci