Réseau wifi et réseau lan qui se "voit" - Réseaux - Systèmes & Réseaux Pro
MarshPosté le 23-07-2008 à 18:22:46
Bonjour,
J'ai un petit soucis concernant la mise en place d'un serveur d'authentification pour un réseau wifi. Le soucis se situe au niveau de la configuration du pare-feu (iptables / arno-iptables sur la machine de test).
Sur mon réseau lan, j'ai des serveurs web / ftp interne. Le problème est que les postes connectés en wifi peuvent accéder à ces derniers ce qui est embêtant dans le cas présent.
Eth0 --> lan (connexion internet) - 172.0.0.0/16 Eth1 --> connecté au réseau des bornes wifi - 10.1.0.0/24 Tun0 --> créer par coovachilli - 10.1.0.0
En fait Tun0 se situe à Eth1. Tun0 étant créer par coovachilli.
Voilà, le script iptables par défaut qui est utilisé par coovachilli / chillispot :
Code :
IPTABLES="/sbin/iptables"
EXTIF="eth0"
INTIF="eth1"
#Flush all rules
$IPTABLES -F
$IPTABLES -F -t nat
$IPTABLES -F -t mangle
#Set default behaviour
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD ACCEPT
$IPTABLES -P OUTPUT ACCEPT
#Allow related and established on all interfaces (input)
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#Allow releated, established and ssh on $EXTIF. Reject everything else.
Marsh Posté le 23-07-2008 à 18:22:46
Bonjour,
J'ai un petit soucis concernant la mise en place d'un serveur d'authentification pour un réseau wifi. Le soucis se situe au niveau de la configuration du pare-feu (iptables / arno-iptables sur la machine de test).
Sur mon réseau lan, j'ai des serveurs web / ftp interne. Le problème est que les postes connectés en wifi peuvent accéder à ces derniers ce qui est embêtant dans le cas présent.
Eth0 --> lan (connexion internet) - 172.0.0.0/16
Eth1 --> connecté au réseau des bornes wifi - 10.1.0.0/24
Tun0 --> créer par coovachilli - 10.1.0.0
En fait Tun0 se situe à Eth1. Tun0 étant créer par coovachilli.
Voilà, le script iptables par défaut qui est utilisé par coovachilli / chillispot :
J'ai tenté d'utiliser un iprange histoire de dropper tout ce qui était à destination du réseau lan mais rien n'y a fait.
Si vous avez une idée de comment interdire l'accès du wifi au lan je suis preneur pour iptables ou arno-iptables.